VYPR

ShinyStat Analytics

by WordPress

CVEs (1)

  • CVE-2026-11351Jul 29, 2026
    risk 0.00cvss epss 0.00

    The ShinyStat Analytics WordPress plugin before 1.0.17 does not perform any authorization check on one of its REST API endpoints, allowing unauthenticated users to retrieve information about non-published (e.g. draft, pending or private) WooCommerce products.