Unauthenticated Access Control Vulnerability in WP Directory Kit Plugin
CVE-2026-39534
7.5HIGH
What is CVE-2026-39534?
The WP Directory Kit plugin for WordPress, versions 1.5.0 and below, is susceptible to a Broken Access Control vulnerability. This flaw allows unauthenticated attackers to exploit the plugin's security protocols, potentially granting unauthorized access to sensitive information or functionalities. Site administrators are strongly advised to review and update their plugin versions to mitigate this risk.
Affected Version(s)
WP Directory Kit <= 1.5.0