# CVE-2026-23800

## Summary

- **CVE ID:** CVE-2026-23800
- **Severity:** CRITICAL
- **CVSS Score:** 10 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
- **CWE:** CWE-266
- **Published:** Jan 16, 2026
- **Last Modified:** Mar 12, 2026

## Description

Incorrect Privilege Assignment vulnerability in Modular DS modular-connector allows Privilege Escalation.This issue affects Modular DS: from 2.5.2 before 2.6.0.

## Affected Products

- Modular DS (2.5.2)

## References

- [CNA](https://patchstack.com/database/wordpress/plugin/modular-connector/vulnerability/wordpress-modular-ds-plugin-2-5-2-privilege-escalation-vulnerability?_s_id=cve)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.49%
- **EPSS Percentile:** 40.5

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-12._