Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform présentait une faille d’authentification permettant, sous certaines conditions, de se connecter au compte d’un utilisateur existant sans son mot de passe. Toutes les versions jusqu’à 2.15.0 inclus sont concernées ; mettez le plugin à jour vers une version corrigée, dont le numéro n’est pas indiqué dans la source.
Source : CVE-2026-75957 — NVD
Analyse technique
Le chemin de traitement du formulaire de fin de commande peut contourner les validations et déclencher l’établissement d’un cookie de session pour un compte existant dépourvu d’enregistrement client Ultimate Multisite.
Impact, versions et correctif
Action recommandée
Mettre à jour le plugin vers une version corrigée dès qu’elle est disponible ; vérifier les accès et sessions des comptes concernés.
Sources
Priorisation DFS : P3 · 1 source(s).