Résumé
Le 28 août 2026, une faille de sécurité a été identifiée dans WPMU DEV Dashboard.Référencée sous CVE-2026-76581, cette vulnérabilité permet à un attaquant non authentifié de contourner l’authentification dans certaines configurations WordPress. En pratique, si le site est connecté à WPMU DEV, que le Hub SSO est activé et qu’un compte administrateur est ciblé, l’attaquant peut obtenir une session administrateur valide. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d'exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 31/08/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 0.34%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date de détection de l’exploit : 2026-08-31T04:00:39.389Z
Systèmes affectés
WPMU DEV Dashboard : <= 5.0.1
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-76581
CVE Details : https://www.cvedetails.com/cve/CVE-2026-76581/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-76581