CVE-2026-59522MEDIUM NVDCVSS Score 6.5Severity MEDIUMPublished Jul 23, 2026Vendor unknownDescriptionSubscriber Broken Access Control in WP ERP <= 1.17.5 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/erp/vulnerability/wordpress-wp-erp-plugin-1-17-5-broken-access-control-vulnerability?_s_id=cve