Unrated severityNVD Advisory· Published Jun 26, 2026· Updated Jun 29, 2026
WordPress SupportCandy plugin <= 3.4.6 - Insecure Direct Object References (IDOR) vulnerability
CVE-2026-54826
Description
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
Affected products
1Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.