30.000+ Aktif kullanımda olan bir wordpress plugininde bulduğum bir broken access zafiyeti ile herhangi bir yetkiniz olmasa bile plugini aktif-deaktif hale getirebiliyorsunuz,son sürümlerinde fixlendi açık.
CVE araştırmalarıma bir süre ara vereceğim bundan sonra,amacım CV ime bir kaç CVE numarası yazmaktı Allah'a şükür nasip oldu
CVE-2026-13432
https://wpscan.com/vulnerability/a40...-51ea46e4f433/
