CVE-2026-49766Suppression de fichier arbitraire, authentifié (Abonné+), dans WP User Manager – User Profile Builder & Membership (<= 2.9.16)
- Plugin
- WP User Manager – User Profile Builder & Membership
- Versions
- <= 2.9.16
- CVSS
- 8.1/10
- Correctif
- 2.9.17
5 juin 2026
Lire