CVE Alert: CVE-2026-4248 - ultimatemember - Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin - https://www.redpacketsecurity.com/cve-alert-cve-2026-4248-ultimatemember-ultimate-member-user-profile-registration-login-member-directory-content-restriction-membership-plugin/

#OSINT #ThreatIntel #CyberSecurity #cve-2026-4248 #ultimatemember #ultimate-member-user-profile-registration-login-member-directory-content-restriction-and-membership-plugin

CVE Alert: CVE-2026-4248 - ultimatemember - Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin - RedPacket Security

The Ultimate Member plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.11.2. This is due to the

RedPacket Security
Kritische Lücke in Wordpress-Plug-in Ultimate Member leakt Passwort-Hashes

Angreifer können Wordpress-Websites mit mit dem Plug-in Ultimate Member attackieren. Potenziell sind mehr als 200.000 Seiten gefährdet.

heise online
Finally the access via #activitypub to my author profile of my wordpress blog is working. It looks that just the #Webfinger plugin was missing.
Although I disabled the #ultimatemember plugin as well as it was generating two problems:
- Redirecting the author page to the user page (configurable)
- Generating problems while logging in with another user than admin (redirecting to the blog)
Sicherheitsupdate: Attacken auf WordPress-Plug-in Ultimate Member

Derzeit nutzen Angreifer eine kritische Lücke im WordPress-Plug-in Ultimate Member aus. Der Anbieter rät zu einem zügigen Update.

heise online
Admin-Lücken im Plug-in Ultimate Member bedrohen über 100.000 Wordpress-Websites. Eine abgesicherte Version ist verfügbar.
Sicherheitsupdate: Ultimate Member Plug-in gefährdet Wordpress-Seiten
Sicherheitsupdate: Ultimate Member Plug-in gefährdet Wordpress-Seiten

Admin-Lücken im Plug-in Ultimate Member bedrohen über 100.000 Wordpress-Websites. Eine abgesicherte Version ist verfügbar.

Ultimate Member Plugin for WordPress Allows Site Takeover - Three critical security bugs allow for easy privilege escalation to an administrator role. https://threatpost.com/ultimate-member-plugin-wordpress-site-takeover/161053/ #securityvulnerabilities #privilegeescalation #vulnerabilities #sitemembership #ultimatemember #cyberattacks #sitetakeover #websecurity #wordfence #wordpress #plugin #patch #bugs
Ultimate Member Plugin for WordPress Allows Site Takeover

Three critical security bugs allow for easy privilege escalation to an administrator role.

Threatpost - English - Global - threatpost.com
Kampf gegen die Unsichtbaren: Der Angriff auf die Ohrfunk-Webseite
Jetzt könnte ich zwei Wochen Urlaub gebrauchen, aber den werde ich nicht bekommen. Dabei habe ich gerade einen harten Angriff auf die Webseite des Ohrfunks mit abgewehrt, einen Angriff, wie ich ihn noch nicht erlebt hatte. Seit mitte April hat der Ohrfunk eine neue Se[...]
https://blog.jens-bertrams.de/2018/09/kampf-gegen-die-unsichtbaren-der-angriff-auf-die-ohrfunk-webseite/
#Hackerangriff #ohrfunk #UltimateMember #Wordpress
Kampf gegen die Unsichtbaren: Der Angriff auf die Ohrfunk-Webseite

Jetzt könnte ich zwei Wochen Urlaub gebrauchen, aber den werde ich nicht bekommen. Dabei habe ich gerade einen harten Angriff auf die Webseite des Ohrfunks mit abgewehrt, einen Angriff, wie ich ihn…

Mein Wa(h)renhaus