Review
User Frontend
CVE published 2026-07-27
CVE-2026-14568
The User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration WordPress plugin before 4.3.8 does not correctly verify ownership before deleting an attachment. This allows unauthenticated attackers to permanently delete author-less attachments, such as guest uploads and placeholder media. Users should verify plugin version and update to 4.3.8 or later [truncated]