Sensitive Data Exposure in Kit for WooCommerce by ConvertKit
CVE-2026-57753
5.3MEDIUM
Key Information:
- Vendor
WordPress
- Vendor
- CVE Published:
- 2 July 2026
What is CVE-2026-57753?
An issue has been identified in Kit for WooCommerce, previously known as ConvertKit, allowing unauthenticated users to access sensitive data. This vulnerability affects versions 2.1.5 and earlier, potentially exposing critical information to unauthorized entities. It's essential for website owners utilizing this plugin to assess their security posture and implement necessary updates to safeguard sensitive user data.
Affected Version(s)
Kit (formerly ConvertKit) for WooCommerce <= 2.1.5