CVE-2024-38690: Avirtum Ipanorama 360 WordPress Virtual Tour Builder

Medium severity, CVSS 5.3. EPSS: 0.4% chance of exploitation in the next 30 days.

Missing Authorization vulnerability in Avirtum iPanorama 360 WordPress Virtual Tour Builder allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects iPanorama 360 WordPress Virtual Tour Builder: from n/a through 1.8.3.

Affected products

Published 2024-11-01. Last modified 2026-06-17.