CVE-2026-96831: WordPress Themify Builder plugin <= 7.8.1 - PHP Object Injection vulnerability
Published Sep 30, 2026
·Updated
Contributor PHP Object Injection in Themify Builder <= 7.8.1 versions.
Affected Software
1 affected component
Themify Themify Builder<=7.8.1
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress Themify Builder pluginto a version that resolves this vulnerability.Fixed in 7.8.2
Event History
Sep 30, 2026
CVE Published
via MITRE·12:27 PM
Data Sourced
via MITRE·12:27 PM
RemedyDescriptionSeverityWeakness
Data Sourced
via NVD·01:17 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What level of access does an attacker need to exploit this issue?
An attacker needs Contributor-level privileges. The vector is network-accessible and does not require user interaction.
2
What versions are affected?
Themify Builder versions 7.8.1 and earlier are affected.
3
What is the potential impact of successful exploitation?
Successful exploitation can result in high impact to confidentiality, integrity, and availability.