CVE-2026-106608: Automattic Woocommerce
High severity, CVSS 7.2.
Incorrect Privilege Assignment vulnerability in Automattic WooCommerce woocommerce allows Privilege Escalation.This issue affects WooCommerce: from 9.8.0 through 11.1.2.
Affected products
- Automattic Woocommerce: from 9.8.0, up to and including 11.1.2
Published 2026-10-10. Last modified 2026-10-10.