CVE-2026-75957: Contournement d'authentification dans Ultimate Multisite

Ce texte a été généré par l'intelligence artificielle (IA).CVE-2026-75957 concerne le plugin WordPress Ultimate Multisite – Plateforme WordPress Multisite SaaS & WaaS jusqu'à la version 2.15.0. Selon Wordfence, la vulnérabilité permet à des attaquants non authentifiés de se connecter en tant que utilisateurs WordPress existants, à condition que leur adresse e-mail soit connue et qu'aucun enregistrement client Ultimate Multisite ne soit associé au compte.

Un patch pour la vulnérabilité est disponible à partir de la version 2.15.1 , qui est disponible depuis le 19 août 2026.

Mes systèmes sont-ils concernés ? Vérifier maintenant →