CVE-2026-75957: Authentifizierungs-Bypass in Ultimate Multisite

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.CVE-2026-75957 betrifft das WordPress-Plugin Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform bis einschließlich Version 2.15.0. Laut Wordfence ermöglicht die Schwachstelle nicht authentisierten Angreifenden die Anmeldung als bestehende WordPress-Nutzende, sofern deren E-Mail-Adresse bekannt ist und für das Konto kein Ultimate-Multisite-Kundendatensatz besteht.

Für die Schwachstelle ist ein Patch ab Version 2.15.1 verfügbar, der seit dem 19. August 2026 bereitsteht.

Sind meine Systeme betroffen? Jetzt prüfen →