CVE-2026-9290
WP User Manager <= 2.9.17 - Traversée de chemin non authentifiée menant à l'inclusion de fichier local via le paramètre de requête 'tab'
- Publié
- 5 juin 2026
- Mise à jour
- 6 juin 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 8 août 2026