CVE-2026-19991Suppression de fichier arbitraire, authentifié (Abonné+), dans UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP (<= 1.2.70)
- Plugin
- UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP
- Versions
- <= 1.2.70
- CVSS
- 8.1/10
- Correctif
- 1.2.71
10 sept. 2026
Lire