CVE-2026-81286CRITICAL NVDCVSS Score 9.3Severity CRITICALPublished Sep 02, 2026Vendor unknownDescriptionUnauthenticated SQL Injection in WCFM Marketplace <= 3.8.1 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/wc-multivendor-marketplace/vulnerability/wordpress-wcfm-marketplace-plugin-3-8-1-sql-injection-vulnerability?_s_id=cve