CVE-2026-39769: high-severity vulnerability in Iqonic Design Graphina
WordPress Graphina plugin <= 3.1.12 - Broken Authentication vulnerability
Published
21Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 7.5epss 0.5%
exploitation probability
0.5%top 60% of all CVEs
observed exploitation
nono source reports it
Unauthenticated Broken Authentication in Graphina <= 3.1.12 versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Affected products
Iqonic Design · GraphinaRelated CVEs — Iqonic Design Graphina
In the same product, most dangerous first.
CVE-2025-47533HIGHWordPress Graphina plugin <= 3.0.4 - Cross Site Request Forgery (CSRF) to Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-47480MEDIUMWordPress Graphina plugin <= 3.0.4 - Broken Access Control VulnerabilityEPSS 0.3%CVE-2026-65529MEDIUMWordPress Graphina plugin <= 3.1.12 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-43124MEDIUMWordPress Graphina plugin <= 1.8.10 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%