CWE-862— Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.— MITRE CWE catalog
8,985 active CVEs classified under this weakness category. Sourced from NVD, GHSA, and vendor advisories. Full definition on MITRE →
CVEs classified under CWE-862page 162 of 180
- CVE-2026-39515MEDIUMCVSS 6.5EG 6.52026-06-15
Subscriber Broken Access Control in Motors < 1.4.107 versions.
- CVE-2026-39520MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in weDevs weDocs wedocs allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects weDocs: from n/a through <= 2.1.18.
- CVE-2026-39524HIGHCVSS 7.5EG 7.52026-06-15
Unauthenticated Broken Access Control in Masteriyo - LMS <= 2.1.5 versions.
- CVE-2026-39525MEDIUMCVSS 6.5EG 6.52026-06-15
Unauthenticated Broken Access Control in Booking Activities <= 1.16.48.1 versions.
- CVE-2026-39528MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in WP Delicious WP Delicious delicious-recipes allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Delicious: from n/a through <= 1.9.5.
- CVE-2026-39533HIGHCVSS 7.5EG 7.52026-06-15
Unauthenticated Broken Access Control in AWP Classifieds <= 4.4.4 versions.
- CVE-2026-39534HIGHCVSS 7.5EG 7.52026-06-15
Unauthenticated Broken Access Control in WP Directory Kit <= 1.5.0 versions.
- CVE-2026-39535MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in fullworks Display Eventbrite Events widget-for-eventbrite-api allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Display Eventbrite Events: from n/a through <= …
- CVE-2026-39543MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Themefic Tourfic tourfic allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Tourfic: from n/a through <= 2.21.4.
- CVE-2026-39561MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in WP Chill Revive.so revive-so allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Revive.so: from n/a through <= 2.0.7.
- CVE-2026-39562MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in BoldGrid Client Invoicing by Sprout Invoices sprout-invoices allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Client Invoicing by Sprout Invoices: from n/a th…
- CVE-2026-39563MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in ILLID Share This Image share-this-image allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Share This Image: from n/a through <= 2.12.
- CVE-2026-39565MEDIUMCVSS 4.3EG 4.32026-04-08
Missing Authorization vulnerability in magepeopleteam WpTravelly tour-booking-manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WpTravelly: from n/a through <= 2.1.7.
- CVE-2026-39569MEDIUMCVSS 6.5EG 6.52026-04-08
Missing Authorization vulnerability in AA Web Servant 12 Step Meeting List 12-step-meeting-list allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects 12 Step Meeting List: from n/a through <= 3.19.9.
- CVE-2026-39584MEDIUMCVSS 6.5EG 6.52026-06-15
Subscriber Broken Access Control in RepairBuddy <= 4.1132 versions.
- CVE-2026-39585MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Arraytics Booktics allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Booktics: from n/a through 1.0.16.
- CVE-2026-39588MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in nmerii NM Gift Registry and Wishlist Lite nm-gift-registry-and-wishlist-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects NM Gift Registry and Wishlist Li…
- CVE-2026-39592MEDIUMCVSS 4.3EG 4.32026-04-08
Missing Authorization vulnerability in Andy Ha DEPART depart-deposit-and-part-payment-for-woo allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects DEPART: from n/a through <= 1.0.7.
- CVE-2026-39593MEDIUMCVSS 6.5EG 6.52026-05-21
Missing Authorization vulnerability in VillaTheme HAPPY allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects HAPPY: from n/a through 1.0.10.
- CVE-2026-39594MEDIUMCVSS 6.4EG 6.42026-06-15
Subscriber Broken Access Control in Ultra Addons for WPForms <= 1.0.11 versions.
- CVE-2026-39595MEDIUMCVSS 4.7EG 4.72026-06-17
Author Broken Access Control in W3 Total Cache <= 2.9.1 versions.
- CVE-2026-39602MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Rustaurius Order Tracking order-tracking allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Order Tracking: from n/a through <= 3.4.3.
- CVE-2026-39605MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Obadiah Super Custom Login super-custom-login allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Super Custom Login: from n/a through <= 1.1.
- CVE-2026-39606MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Foysal Imran BizReview bizreview allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects BizReview: from n/a through <= 1.5.13.
- CVE-2026-39607MEDIUMCVSS 5.4EG 5.42026-04-08
Missing Authorization vulnerability in Wpbens Filter Plus filter-plus allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Filter Plus: from n/a through <= 1.1.17.
- CVE-2026-39608MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in iPOSPays iPOSpays Gateways WC ipospays-gateways-wc allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects iPOSpays Gateways WC: from n/a through <= 1.3.7.
- CVE-2026-39609MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Wava.co Wava Payment wava-payment allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wava Payment: from n/a through <= 0.3.7.
- CVE-2026-39610MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Pankaj Kumar WpXmas-Snow wpxmas-snow allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WpXmas-Snow: from n/a through <= 1.1.
- CVE-2026-39612MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in kutethemes KuteShop kuteshop allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects KuteShop: from n/a through <= 4.2.9.
- CVE-2026-39614MEDIUMCVSS 5.4EG 5.42026-04-08
Missing Authorization vulnerability in ilGhera JW Player for WordPress jw-player-7-for-wp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JW Player for WordPress: from n/a through <= 2.3.6.
- CVE-2026-39622MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in acmethemes Education Base education-base allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Education Base: from n/a through <= 3.0.8.
- CVE-2026-39624MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in kutethemes Biolife biolife allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Biolife: from n/a through <= 3.2.3.
- CVE-2026-39627MEDIUMCVSS 4.3EG 4.32026-04-08
Missing Authorization vulnerability in wproyal Ashe ashe allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ashe: from n/a through <= 2.266.
- CVE-2026-39631MEDIUMCVSS 4.9EG 4.92026-04-08
Missing Authorization vulnerability in Ronik@UnlimitedWP WPSchoolPress wpschoolpress allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WPSchoolPress: from n/a through <= 2.2.35.
- CVE-2026-39637MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in SpabRice Mogi mogi allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Mogi: from n/a through <= 1.2.3.
- CVE-2026-39639MEDIUMCVSS 6.5EG 6.52026-04-08
Missing Authorization vulnerability in redpixelstudios RPS Include Content rps-include-content allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects RPS Include Content: from n/a through <= 1.2.2.
- CVE-2026-39643MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Payment Plugins Payment Plugins for PayPal WooCommerce pymntpl-paypal-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Payment Plugins for PayPal …
- CVE-2026-39644MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Roxnor Wp Ultimate Review wp-ultimate-review allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wp Ultimate Review: from n/a through <= 2.3.8.
- CVE-2026-39648MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in themebeez Cream Blog cream-blog allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cream Blog: from n/a through <= 2.1.7.
- CVE-2026-39649MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in themebeez Royale News royale-news allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Royale News: from n/a through <= 2.2.4.
- CVE-2026-39650MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Unitech Web UnitechPay unitechpay-paiements-mobile-money allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects UnitechPay: from n/a through <= 1.0.2.
- CVE-2026-39651MEDIUMCVSS 6.5EG 6.52026-04-08
Missing Authorization vulnerability in TotalSuite Total Poll Lite totalpoll-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Total Poll Lite: from n/a through <= 4.12.0.
- CVE-2026-39652MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in igms iGMS Direct Booking igms-direct-booking allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects iGMS Direct Booking: from n/a through <= 1.3.
- CVE-2026-39653MEDIUMCVSS 4.3EG 4.32026-04-08
Missing Authorization vulnerability in Deepen Bajracharya Video Conferencing with Zoom video-conferencing-with-zoom-api allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Video Conferencing with Zoom…
- CVE-2026-39655MEDIUMCVSS 5.3EG 5.32026-05-26
Missing Authorization vulnerability in TeconceTheme Mayosis Core allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Mayosis Core: from n/a through 5.4.7.
- CVE-2026-39656MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Razorpay Razorpay for WooCommerce woo-razorpay allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Razorpay for WooCommerce: from n/a through <= 4.8.2.
- CVE-2026-39657MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in leadlovers leadlovers forms leadlovers-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects leadlovers forms: from n/a through <= 1.0.2.
- CVE-2026-39658MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in Coding Panda Panda Pods Repeater Field panda-pods-repeater-field allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Panda Pods Repeater Field: from n/a through …
- CVE-2026-39662MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in ProWCPlugins Product Price by Formula for WooCommerce product-price-by-formula-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Product Price …
- CVE-2026-39663MEDIUMCVSS 5.3EG 5.32026-04-08
Missing Authorization vulnerability in themetechmount TrueBooker truebooker-appointment-booking allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TrueBooker: from n/a through <= 1.1.5.
Map vulnerabilities like CWE-862 to your infrastructure
EchelonGraph correlates every CVE — across CWE-862 and 150+ other weakness categories — against the assets you actually run. See blast radius, fix versions, and remediation steps in one graph.
Start Free Scan →