CVE WATCH / VULNERABILITY DETAIL
CVE-2026-86817
UNKNOWNCVSS 0NVD feed
Published 4 October 2026 · tracked since 4 October 2026
Description
The Five Star Business Profile and Schema WordPress plugin before 2.4.0 does not properly restrict the callbacks used to resolve schema field default values, allowing authenticated users with Author-level access and above to store input that discloses sensitive data, including other users' password
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-93549
- CVE-2026-97332
- CVE-2026-17005
- CVE-2026-104119
- CVE-2026-104118
- CVE-2026-105123 HIGH 8.8
- CVE-2026-105124 MEDIUM 6.1
- CVE-2026-105125 LOW 3.7
- CVE-2026-105118 MEDIUM 4.7
- CVE-2026-97873