Hugo | DevOps | Cybersecurity 🇱🇻[verified]@HugoValtersActive Exploitation
CVE-2026-3614 in AcyMailing allows attackers to bypass admin authentication via `wp_ajax_acymailing_router`, enabling full site compromise; the vulnerability is actively exploited and no patch is currently available.
Manage Multiple WordPress and Joomla Sites easily![verified]@mysitesguruDisclosure
The post announces CVE‑2026‑3614 for AcyMailing, noting it was initially classified for WordPress only but in fact exists in Joomla.
Manage Multiple WordPress and Joomla Sites easily![verified]@mysitesguruPatch
AcyMailing’s CVE-2026-3614 affects Joomla 9.11.0‑10.8.1; users are urged to upgrade to 10.8.2, with additional vulnerability details available in the linked blog post.
Manage Multiple WordPress and Joomla Sites easily![verified]@mysitesguruGeneral
The post notes that AcyMailing CVE-2026-3614 received only a WordPress advisory due to a coverage gap, pointing readers to a blog article for more context.
Kaitan ID Security[verified]@KaitanSecurityDisclosure
The announcement identifies CVE-2026-3614 as a privilege escalation flaw in the AcyMailing WordPress plugin (versions 9.11.0+), rated CVSS 8.8, with no patch or exploit details provided.
Vulmon Vulnerability Feed@VulmonFeedsDisclosure
The post announces a privilege escalation vulnerability (CVE-2026-3614) affecting specific WordPress plugin versions, without referencing PoC, exploit tools, or mitigation details.
CVE@CVEnewDisclosure
The post announces CVE-2026-3614, noting privilege escalation via a missing capability check in AcyMailing WordPress plugin versions 9.11.0 to 10.8.1.