{"id":"CVE-2026-78296","published":"2026-09-17T12:18:26.853","lastModified":"2026-09-19T15:17:02.303","description":"Insufficient Verification of Data Authenticity vulnerability in WP ManageNinja LLC FluentAuth allows Identity Spoofing.\n\nThis issue affects FluentAuth: from n/a through 2.1.2.","cvssScore":5.3,"cvssSeverity":"MEDIUM","cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N","cwes":["CWE-345"],"vendors":[],"products":[],"references":[{"url":"https://patchstack.com/database/wordpress/plugin/fluent-security/vulnerability/wordpress-fluentauth-plugin-3-0-0-authentication-bypass-to-account-takeover-vulnerability?_s_id=cve","tags":[]}],"exploitRefs":[],"hasPoc":false,"ai":null}