CVE-2026-1492 : cette faille dans un plugin menace WordPress

Florian BURNEL - ITConnect - 06/03
Une faille de sécurité critique affecte l'extension User Registration & Membership. Elle permet à un attaquant de pirater complètement le site WordPress.

Une faille de sécurité critique affecte l'extension "User Registration & Membership" utilisée par plus de 60 000 sites WordPress. Elle permet à n'importe quel attaquant de devenir administrateur du site WordPress, sans authentification préalable.

Sommaire

  • Un accès direct vers les privilèges administrateur
  • CVE-2026-1492 : des attaques en cours
  • Une autre faille dans une extension SSO

Un accès direct vers les privilèges administrateur

Développée par WPEverest, l'extension "...
[Courte citation de 8% de l'article original]

Loading...