{"schema_version":1,"title":"myCred vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 9 vulnerabilities in myCred: 0 in the last 7 days and 4 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-17149, was published on 9 September 2026. 1 technology has a page of its own.","url":"https://junglewise.ai/threats/vendors/mycred","json_url":"https://junglewise.ai/threats/vendors/mycred.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/mycred","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":0,"all_time":9,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":1,"last_90_days":4,"last_365_days":9},"latest":[{"cve":"CVE-2026-17149","cvss":6.4,"epss":0.002,"slug":"cve-2026-17149-wordpress-mycred-stored-xss-in-shortcode-wrapper-attribute","title":"WordPress myCred Stored XSS in shortcode wrapper attribute","severity":"medium","exploited":false,"published_at":"2026-09-09T08:17:19.87+00:00","url":"https://junglewise.ai/threats/cve-2026-17149-wordpress-mycred-stored-xss-in-shortcode-wrapper-attribute"},{"cve":"CVE-2026-15150","cvss":5.3,"epss":0.0016,"slug":"cve-2026-15150-mycred-wordpress-plugin-payment-bypass-via-missing-ipn-receiver","title":"myCred WordPress plugin payment bypass via missing IPN receiver verification","severity":"medium","exploited":false,"published_at":"2026-08-21T12:16:22.963+00:00","url":"https://junglewise.ai/threats/cve-2026-15150-mycred-wordpress-plugin-payment-bypass-via-missing-ipn-receiver"},{"cve":"CVE-2026-28163","cvss":5.3,"epss":0.0029,"slug":"cve-2026-28163-mycred-new-user-approve-broken-access-control-vulnerability","title":"myCred New User Approve broken access control vulnerability","severity":"medium","exploited":false,"published_at":"2026-08-20T13:17:27.1+00:00","url":"https://junglewise.ai/threats/cve-2026-28163-mycred-new-user-approve-broken-access-control-vulnerability"},{"cve":"CVE-2026-61968","cvss":5.4,"slug":"cve-2026-61968-saad-iqbal-mycred-missing-authorization-in-access-control","title":"Saad Iqbal myCred missing authorization in access control","severity":"medium","exploited":false,"published_at":"2026-07-13T10:16:46.813+00:00","url":"https://junglewise.ai/threats/cve-2026-61968-saad-iqbal-mycred-missing-authorization-in-access-control"},{"cve":"CVE-2026-56013","cvss":6.5,"slug":"cve-2026-56013-mycred-license-manager-for-woocommerce-idor","title":"myCred License Manager for WooCommerce IDOR","severity":"medium","exploited":false,"published_at":"2026-06-25T14:16:50.21+00:00","url":"https://junglewise.ai/threats/cve-2026-56013-mycred-license-manager-for-woocommerce-idor"},{"cve":"CVE-2026-8607","cvss":6.4,"epss":0.0027,"slug":"cve-2026-8607-mycred-wordpress-plugin-stored-xss-in-wrap-shortcode-attribute","title":"myCred WordPress plugin Stored XSS in wrap shortcode attribute","severity":"medium","exploited":false,"published_at":"2026-06-17T13:21:34.59+00:00","url":"https://junglewise.ai/threats/cve-2026-8607-mycred-wordpress-plugin-stored-xss-in-wrap-shortcode-attribute"},{"cve":"CVE-2026-40794","cvss":6.5,"slug":"cve-2026-40794-mycred-broken-access-control-in-wordpress-plugin","title":"myCred broken access control in WordPress plugin","severity":"medium","exploited":false,"published_at":"2026-06-15T21:16:51.783+00:00","url":"https://junglewise.ai/threats/cve-2026-40794-mycred-broken-access-control-in-wordpress-plugin"},{"cve":"CVE-2025-69332","cvss":6.5,"slug":"cve-2025-69332-mycred-bookify-broken-access-control-in-wordpress-plugin","title":"myCred Bookify broken access control in WordPress plugin","severity":"medium","exploited":false,"published_at":"2026-06-15T21:16:38.69+00:00","url":"https://junglewise.ai/threats/cve-2025-69332-mycred-bookify-broken-access-control-in-wordpress-plugin"},{"cve":"CVE-2026-42676","cvss":6.5,"slug":"cve-2026-42676-mycred-stored-cross-site-scripting-in-wordpress-plugin","title":"myCred Stored Cross-Site Scripting in WordPress plugin","severity":"medium","exploited":false,"published_at":"2026-06-01T17:17:00.163+00:00","url":"https://junglewise.ai/threats/cve-2026-42676-mycred-stored-cross-site-scripting-in-wordpress-plugin"}],"vendor":{"hub":true,"name":"myCred","slug":"mycred","homepage":"https://mycred.me/","description":"A developer and provider of gamification and loyalty management solutions for WordPress.","url":"https://junglewise.ai/threats/vendors/mycred"},"weekly":[{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-28","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-56013","cvss":6.5,"slug":"cve-2026-56013-mycred-license-manager-for-woocommerce-idor","title":"myCred License Manager for WooCommerce IDOR","severity":"medium","exploited":false,"published_at":"2026-06-25T14:16:50.21+00:00","url":"https://junglewise.ai/threats/cve-2026-56013-mycred-license-manager-for-woocommerce-idor"},{"cve":"CVE-2026-40794","cvss":6.5,"slug":"cve-2026-40794-mycred-broken-access-control-in-wordpress-plugin","title":"myCred broken access control in WordPress plugin","severity":"medium","exploited":false,"published_at":"2026-06-15T21:16:51.783+00:00","url":"https://junglewise.ai/threats/cve-2026-40794-mycred-broken-access-control-in-wordpress-plugin"},{"cve":"CVE-2025-69332","cvss":6.5,"slug":"cve-2025-69332-mycred-bookify-broken-access-control-in-wordpress-plugin","title":"myCred Bookify broken access control in WordPress plugin","severity":"medium","exploited":false,"published_at":"2026-06-15T21:16:38.69+00:00","url":"https://junglewise.ai/threats/cve-2025-69332-mycred-bookify-broken-access-control-in-wordpress-plugin"},{"cve":"CVE-2026-42676","cvss":6.5,"slug":"cve-2026-42676-mycred-stored-cross-site-scripting-in-wordpress-plugin","title":"myCred Stored Cross-Site Scripting in WordPress plugin","severity":"medium","exploited":false,"published_at":"2026-06-01T17:17:00.163+00:00","url":"https://junglewise.ai/threats/cve-2026-42676-mycred-stored-cross-site-scripting-in-wordpress-plugin"},{"cve":"CVE-2026-8607","cvss":6.4,"epss":0.0027,"slug":"cve-2026-8607-mycred-wordpress-plugin-stored-xss-in-wrap-shortcode-attribute","title":"myCred WordPress plugin Stored XSS in wrap shortcode attribute","severity":"medium","exploited":false,"published_at":"2026-06-17T13:21:34.59+00:00","url":"https://junglewise.ai/threats/cve-2026-8607-mycred-wordpress-plugin-stored-xss-in-wrap-shortcode-attribute"},{"cve":"CVE-2026-17149","cvss":6.4,"epss":0.002,"slug":"cve-2026-17149-wordpress-mycred-stored-xss-in-shortcode-wrapper-attribute","title":"WordPress myCred Stored XSS in shortcode wrapper attribute","severity":"medium","exploited":false,"published_at":"2026-09-09T08:17:19.87+00:00","url":"https://junglewise.ai/threats/cve-2026-17149-wordpress-mycred-stored-xss-in-shortcode-wrapper-attribute"},{"cve":"CVE-2026-61968","cvss":5.4,"slug":"cve-2026-61968-saad-iqbal-mycred-missing-authorization-in-access-control","title":"Saad Iqbal myCred missing authorization in access control","severity":"medium","exploited":false,"published_at":"2026-07-13T10:16:46.813+00:00","url":"https://junglewise.ai/threats/cve-2026-61968-saad-iqbal-mycred-missing-authorization-in-access-control"},{"cve":"CVE-2026-28163","cvss":5.3,"epss":0.0029,"slug":"cve-2026-28163-mycred-new-user-approve-broken-access-control-vulnerability","title":"myCred New User Approve broken access control vulnerability","severity":"medium","exploited":false,"published_at":"2026-08-20T13:17:27.1+00:00","url":"https://junglewise.ai/threats/cve-2026-28163-mycred-new-user-approve-broken-access-control-vulnerability"},{"cve":"CVE-2026-15150","cvss":5.3,"epss":0.0016,"slug":"cve-2026-15150-mycred-wordpress-plugin-payment-bypass-via-missing-ipn-receiver","title":"myCred WordPress plugin payment bypass via missing IPN receiver verification","severity":"medium","exploited":false,"published_at":"2026-08-21T12:16:22.963+00:00","url":"https://junglewise.ai/threats/cve-2026-15150-mycred-wordpress-plugin-payment-bypass-via-missing-ipn-receiver"}],"generated_at":"2026-09-28T03:07:00.154823+00:00","technologies":[{"name":"myCred","slug":"mycred","vulnerabilities":6,"url":"https://junglewise.ai/threats/technologies/mycred"}]}