CVE-2026-39794

WC Lovers WooCommerce Multivendor Marketplace – REST API

Published 6 Oct 2026 · updated 6 Oct 2026 · Deferred

7.5 High · CVSS 3.1, patchstack.com

Description

Unauthenticated Broken Access Control in WooCommerce Multivendor Marketplace – REST API <= 1.6.3 versions.

References