CVE-2026-95594
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 4.0.0 versions.
CVSS
8.1
High
EPSS
—
KEV
—
Exploit Today
—
0-100
Published: Oct 6, 2026 · Last modified: Oct 6, 2026 · CWE-266
Not enough EPSS history yet.
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 4.0.0 versions.
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-481977.2 HIG—
———Incorrect Privilege Assignment vulnerability in PublishPress PublishPress Capabilities capability-manager-enhanced allows Privilege Escalation.This issue affects PublishPress Capabilities: from n/a through 2.45.0.7hCVE-2026-397758.8 HIG—
———Subscriber Privilege Escalation in JobZilla - Job Board WordPress Theme <= 2.2 versions.7hCVE-2026-397748.8 HIG—
———Unauthenticated Privilege Escalation in Tourfic Pro <= 1.17.3 versions.7hCVE-2026-3977310.0 CRI—
———Unauthenticated Privilege Escalation in Doctreat Core <= 1.7.0 versions.7hCVE-2026-397657.2 HIG—
———Shop Manager Privilege Escalation in Challan <= 3.7.88 versions.7hCVE-2026-397619.8 CRI—
———Unauthenticated Privilege Escalation in Meta Box AIO <= 3.7.1 versions.7h