CVE-2026-32582MEDIUM NVDCVSS Score 6.5Severity MEDIUMPublished Oct 06, 2026Vendor unknownDescriptionContributor Broken Access Control in IATO MCP <= 1.11.0 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/iato-mcp/vulnerability/wordpress-iato-mcp-plugin-1-11-0-broken-access-control-vulnerability?_s_id=cve