{"id":"CVE-2026-81275","title":"WordPress Youzify plugin <= 1.3.7 - Arbitrary File Download vulnerability","summary":"Subscriber Arbitrary File Download in Youzify <= 1.3.7 versions.","severity":"medium","cvss":6.5,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N","cvssSource":"cna","cwe":["CWE-22"],"vendor":"Youzify","product":"youzify","affected":["youzify >= n/a <= 1.3.7"],"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"partial","timestamp":"2026-09-11T20:11:24.594491Z"},"published":"2026-09-10","updated":"2026-09-11","sourceUpdated":"2026-09-11T20:19:13.564Z","source":"CVEORG","sourceUrl":"https://www.cve.org/CVERecord?id=CVE-2026-81275","references":[{"url":"https://patchstack.com/database/wordpress/plugin/youzify/vulnerability/wordpress-youzify-plugin-1-3-7-arbitrary-file-download-vulnerability?_s_id=cve"}],"tags":["cve.org"],"epss":0.00443,"epssPercentile":0.37929,"ingestedAt":"2026-09-14T00:35:28.526Z","slug":"CVE-2026-81275","body":"## Overview\n\nSubscriber Arbitrary File Download in Youzify <= 1.3.7 versions.\n\n## Affected\n\n- `youzify >= n/a <= 1.3.7`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":36,"depthScoreParts":{"impact":35.8,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}