VYPR

Cornerstone page builder

by WordPress

CVEs (1)

  • CVE-2026-9710HigJun 24, 2026
    risk 0.50cvss 7.7epss 0.00

    The Cornerstone WordPress plugin before 7.8.8 does not enforce capability checks on one of its CSS-preview request handlers, and exposes the nonce needed to call it to every logged-in user on any wp-admin page, allowing any authenticated user to evaluate dynamic content tokens…