Missing Authorization Vulnerability in SupportCandy by PSM Plugins
CVE-2026-25321
5.3MEDIUM
What is CVE-2026-25321?
The missing authorization vulnerability in SupportCandy allows attackers to exploit incorrectly configured access control security levels, potentially leading to unauthorized access to sensitive functionalities. This issue affects the SupportCandy plugin for WordPress versions up to 3.4.4 and poses a risk to user data security if not addressed.
Affected Version(s)
SupportCandy 0 <= 3.4.4