
Vulnérabilité du plugin WordPress Ultimate Member affectant jusqu'à 200 000 sites via @sejournal, @martinibuster
- ●Une vulnérabilité dans le plugin WordPress Ultimate Member permet aux utilisateurs authentifiés d'exploiter des failles menant à la prise de contrôle de comptes via des liens de réinitialisation de mot de passe exposés.
- ●La vulnérabilité, notée 8,8/10, affecte environ 200 000 installations, permettant un accès potentiel à des comptes utilisateurs sensibles, y compris ceux des administrateurs.
- ●Un correctif de sécurité a été publié dans la version 2.12.0, et tous les utilisateurs du plugin sont exhortés à mettre à jour pour assurer une protection contre ce problème de sécurité critique.


