Known CVE
LeadConnector < 3.0.22 - Unauthenticated Arbitrary Data Write
LeadConnector WordPress plugin < 3.0.22 contains a broken access control caused by missing authorization in a REST route, letting unauthenticated attackers overwrite existing data remotely, exploit requires no authentication.
CVE-2026-1890
Medium2026CVSS 5.3CWE-862
Verified scans run this check after you prove you own the site.
All known CVEsView the checks catalogNational Vulnerability Database
Scan a website