VYPR
Unrated severityNVD Advisory· Published Jul 23, 2026· Updated Jul 23, 2026

WordPress WP Accessibility Helper (WAH) plugin <= 0.6.6 - Cross Site Request Forgery (CSRF) vulnerability

CVE-2026-24537

Description

Unauthenticated Cross Site Request Forgery (CSRF) in WP Accessibility Helper (WAH) <= 0.6.6 versions.

Affected products

1

Patches

Vulnerability mechanics

References

1

News mentions

1