CVE-2026-28001CRITICAL NVDCVSS Score 9.3Severity CRITICALPublished Aug 13, 2026Vendor unknownDescriptionUnauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/wpdirectorykit/vulnerability/wordpress-wp-directory-kit-plugin-1-5-4-sql-injection-vulnerability-2?_s_id=cve