Extension WordPress

Vulnérabilités WPMU DEV Dashboard

Cette page rassemble les failles publiées pour WPMU DEV Dashboard, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPMU DEV Dashboard

2 fiches

CVE-2026-76581 Critique · 9,8
WPMU DEV Dashboard

WPMU DEV Dashboard <= 5.0.1 – Authentication Bypass to Administrator via SSO HMAC Canonicalization Confusion

The WPMU DEV Dashboard plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 5.0.1. This is due to inconsistent and ambiguous HMAC message construction between the unauthenticated `wdpsso_step1` and `wdpsso_step2` AJAX actions,…

Versions affectées

*-5.0.1

Correctif

5.0.2

Publication

27/08/2026

CVE-2026-15459 Élevée · 8,1
WPMU DEV Dashboard

WPMU DEV Dashboard <= 5.0.0 – Authentication Bypass to Arbitrary Plugin Installation (Remote Code Execution) via Forged WDP_AUTH HMAC on ?wpmudev-hub= Endpoint

The WPMU DEV Dashboard plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 5.0.0. On sites not yet connected to the WPMU DEV Hub , the default state after installation , the…

Versions affectées

*-5.0.0

Correctif

5.0.1

Publication

05/08/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités