WPAdverts <= 2.3.2 - Information Disclosure
CVE-2026-11801
Verified
Description
WPAdverts – Classifieds Plugin for WordPress <= 2.3.2 contains an authorization bypass caused by improper user authorization verification in classifieds-types REST endpoint, letting unauthenticated attackers retrieve internal site configuration data, exploit requires no authentication.
Severity
High
CVSS Score
7.5
Exploit Probability
2%
Affected Product
wpadverts
Published Date
August 20, 2026
Template Author
0x_akoko
CVE-2026-11801.yaml
7.5Score
CVSS Metrics
CVSS Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE ID:
cve-2026-11801
CWE ID:
cwe-862
Remediation Steps
Update to the latest version beyond 2.3.2.