CVE · Medium

CVE-2026-32394 — PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.32.0

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-32394 PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.32.0 Missing Authorization Medium 4.3 < 2.32.0 2.32.0 2026-02-20

CVE-2026-32394

A security flaw exists in the PublishPress Capabilities plugin for WordPress, where insufficient permission checks allow users with elevated account status or higher to execute a specific function without proper authorization. This vulnerability affects versions of the plugin up to 2.31.0. As a result, authenticated attackers can carry out unauthorized actions.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.