CVE-2026-4338
The ActivityPub WordPress plugin before 8.0.2 does not properly filter posts to be displayed, allowed unauthenticated users to access drafts
CVSS
7.5
Alto
EPSS
0.4%
p36
KEV
—
Exploit Today
11
0-100
Publicado: 8 abr 2026 · Última mod.: 24 jul 2026
0.4%EPSS · 30 días0.4%
2026-08-272026-09-25
The ActivityPub WordPress plugin before 8.0.2 does not properly filter posts to be displayed, allowed unauthenticated users to access drafts/scheduled/pending posts
Sin CVEs relacionados por CWE o producto.