
🔴 WordPress User Private Files eklentisinde, Multisite kurulumlarını etkileyen unauthenticated private file disclosure açığı (CVE-2026-97332) tespit edildi. 2.2.0 öncesi sürümlerde .htaccess rewrite kuralının atlanmasıyla saldırganlar diğer kullanıcıların özel dosyalarına doğrudan erişebiliyor. 2.2.0 ve üzeri sürüme güncellenmesi gerekiyor. https://wordpress.org/plugins/user-private-files
