VYPR
Unrated severityNVD Advisory· Published Jul 23, 2026· Updated Jul 23, 2026

WordPress Civi Framework plugin <= 2.2.0 - Broken Access Control vulnerability

CVE-2026-65525

Description

Unauthenticated Broken Access Control in Civi Framework <= 2.2.0 versions.

Affected products

2

Patches

Vulnerability mechanics

References

1

News mentions

1