CVE-2026-39794
WC Lovers WooCommerce Multivendor Marketplace – REST API
Published 6 Oct 2026 · updated 6 Oct 2026 · Deferred
7.5 High · CVSS 3.1, patchstack.com
Description
Unauthenticated Broken Access Control in WooCommerce Multivendor Marketplace – REST API <= 1.6.3 versions.