Access Control Flaw in InstaWP Connect by InstaWP
CVE-2026-39504
5.4MEDIUM
What is CVE-2026-39504?
The InstaWP Connect plugin for WordPress suffers from a missing authorization vulnerability that allows an attacker to exploit incorrectly configured access control security levels. This issue primarily affects versions ranging from n/a to 0.1.2.5. By exploiting this flaw, unauthorized users may gain access to restricted features or sensitive data, putting user accounts and associated systems at risk.
Affected Version(s)
InstaWP Connect 0 <= 0.1.2.5