CVE-2026-40808: Automattic Jetpack Videopress
Medium severity, CVSS 6.5.
Subscriber Broken Access Control in Jetpack VideoPress <= 3.6 versions.
Affected products
- Automattic Jetpack Videopress: up to and including 3.6
Published 2026-10-10. Last modified 2026-10-10.