CVE

CVE-2026-3589 — WooCommerce < 10.5.3 - Arbitrary Admin User Creation via CSRF

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-3589 WooCommerce < 10.5.3 - Arbitrary Admin User Creation via CSRF Unknown < 5.4.4 5.4.4

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.