CVE-2026-97297HIGH NVDCVSS Score 7.6Severity HIGHPublished Oct 01, 2026Vendor unknownDescriptionSubscriber Broken Access Control in Gratisfaction <= 4.6.3 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/gratisfaction-all-in-one-loyalty-contests-referral-program-for-woocommerce/vulnerability/wordpress-gratisfaction-plugin-4-6-3-broken-access-control-vulnerability?_s_id=cve