CVE-2026-39770CRITICAL NVDCVSS Score 10Severity CRITICALPublished Oct 06, 2026Vendor unknownDescriptionUnauthenticated Arbitrary File Upload in Doctreat <= 1.7.0 versions.Referenceshttps://patchstack.com/database/wordpress/theme/doctreat/vulnerability/wordpress-doctreat-theme-1-7-0-arbitrary-file-upload-vulnerability?_s_id=cve