
🚨 WordPress File Manager — CVSS 8.8 CVE-2026-15991: Subscriber-level users can delete arbitrary files including wp-config.php. Update to 6.9.1 NOW. → http://threataft.com/articles/wordpress-file-manager-cve-2026-15991 #cybersecurity #infosec #WordPress #FileManager #ThreatIntel
Post summary
The post reports CVE-2026-15991, a high‑severity flaw in WordPress File Manager that permits subscriber users to delete arbitrary files including wp-config.php, and urges immediate update to version 6.9.1.
