CVE-2026-5127Injection d'objet PHP, authentifié (Abonné+), dans User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration (<= 4.3.1)
- Plugin
- User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration
- Versions
- <= 4.3.1
- CVSS
- 8.8/10
- Correctif
- 4.3.2
7 mai 2026
Lire