Medium severity5.3NVD Advisory· Published Aug 20, 2026· Updated Aug 24, 2026
CVE-2026-28163
CVE-2026-28163
Description
Missing Authorization vulnerability in myCred New User Approve allows Exploiting Incorrectly Configured Access Control Security Levels.
This issue affects New User Approve: from n/a through 3.2.8.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
1- Range: <=3.2.8
Patches
Vulnerability mechanics
References
1News mentions
3- Wordfence Intelligence Weekly WordPress Vulnerability Report (August 17, 2026 to August 23, 2026)Wordfence Blog · Aug 27, 2026
- WordPress: 25 Plugin Vulnerabilities Disclosed Together, Including Critical FlawsVypr Intelligence · Aug 21, 2026
- WordPress: 25 Plugin Vulnerabilities Disclosed in Single-Hour BatchVypr Intelligence · Aug 20, 2026