
#CVE-2026-15290 - Unauthenticated Blind SQLi in Ultimate Member plugin for #WordPress. Versions up to 2.10.1 affected. #CVSS 7.5 High. No patch available. Disable plugin or implement #WAF rules immediately. #CVEAlert #DevSecOps #Devops #sysadmin #developers #infosec
Post summary
CVE-2026-15290 is an unauthenticated blind SQL injection affecting Ultimate Member plugin up to version 2.10.1, with no patch available but immediate mitigation recommended by disabling the plugin or applying WAF rules.
