{"cve":{"cve_id":"CVE-2026-16056","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.00162,"epss_percentile":0.0557,"epss_as_of":"2026-08-26","description":"The Contest Gallery  WordPress plugin before 30.0.7 does not perform any capability or nonce check in one of its handlers, allowing any authenticated user down to Subscriber to read the site's entire stored OpenAI prompt history.","published_at":"2026-08-04T06:00:11.408000Z","last_modified_at":"2026-08-26T16:31:16.753000Z","cvss_v3_score":4.3,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","cvss_v3_severity":"MEDIUM","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"none","ssvc_automatable":false,"ssvc_technical_impact":"partial","cwes":["CWE-862"],"nvd_references":["https://wpscan.com/vulnerability/53aec8d3-da17-4183-91b3-73b45681fd20/"],"vuln_status":"Deferred","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-08-04T07:17:26.043689Z","updated_at":"2026-08-27T17:38:41.369924Z"},"effective_severity":"MEDIUM","badges":[],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"PR","name":"Privileges Required","value":"L","value_label":"Low"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"U","value_label":"Unchanged"},{"metric":"C","name":"Confidentiality","value":"L","value_label":"Low"},{"metric":"I","name":"Integrity","value":"N","value_label":"None"},{"metric":"A","name":"Availability","value":"N","value_label":"None"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"unknown","vendor_name":"Unknown","product_slug":"contest-gallery","product_name":"Contest Gallery","version_start":"0","version_start_inclusive":true,"version_end":"30.0.7","version_end_inclusive":false,"cpe23_uri":"cve5:unknown:contest-gallery:0:30.0.7"}],"exploit_refs":[],"news":[],"references":[{"url":"https://wpscan.com/vulnerability/53aec8d3-da17-4183-91b3-73b45681fd20/","source_type":"MISC","tags":[]}],"timeline":[{"type":"published","at":"2026-08-04T06:00:11.408000Z","label":"CVE published","source":null},{"type":"ssvc_changed","at":"2026-08-04T18:41:38.297163Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-08-04T18:41:38.297163Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-08-04T18:41:38.297163Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-04T18:41:38.297163Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-04T18:41:38.297163Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-04T18:41:38.297163Z","label":"CVSS score revised","source":"vulnrichment"}]}