CVE intelligence
WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability
Cpanel · Published 2026-04-29 · CVSS 9.3CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NAVAttack VectorNetworkACAttack ComplexityLowATAttack RequirementsNonePRPrivileges RequiredNoneUIUser InteractionNoneVCVulnerable System ConfidentialityHighVIVulnerable System IntegrityHighVAVulnerable System AvailabilityHighSCSubsequent System ConfidentialityNoneSISubsequent System IntegrityNoneSASubsequent System AvailabilityNone critical · KEV listed 2026-04-30 · Action due 2026-05-03
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
AV
AC
AT
PR
UI
VC
VI
VA
SC
SI
SA
NIST record