CVE-2026-94498: WordPress AppMySite plugin <= 3.15.4 - Broken Access Control vulnerability
Published Sep 23, 2026
·Updated
Unauthenticated Broken Access Control in AppMySite <= 3.15.4 versions.
Affected Software
1 affected component
AppMySite AppMySite<=3.15.4
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress AppMySite pluginto a version that resolves this vulnerability.Fixed in 3.15.5
Event History
Sep 23, 2026
CVE Published
via MITRE·06:14 PM
Data Sourced
via MITRE·06:14 PM
RemedyDescriptionSeverityWeakness
Data Sourced
via NVD·07:19 PM
DescriptionSeverityWeakness