VYPR
Unrated severityNVD Advisory· Published Jul 27, 2026· Updated Jul 27, 2026

WordPress CoCart – Headless ecommerce plugin <= 4.8.4 - Broken Access Control vulnerability

CVE-2026-59536

Description

Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.

Affected products

1

Patches

Vulnerability mechanics

References

1

News mentions

1