CVE · Medium

CVE-2018-0589 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-0589 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.4 Media 4,3 < 2.0.4 2.0.4 2018-05-10

CVE-2018-0589

El plugin Ultimate Member para WordPress anterior a la versión 2.0.4 contiene una vulnerabilidad de omisión de restricción de acceso que permite a los usuarios eludir controles de autorización en la página de Formularios. Este defecto permite a los atacantes obtener acceso no autorizado a funcionalidades restringidas que deberían estar disponibles solo para roles de usuario específicos o niveles de permisos. La vulnerabilidad fue descubierta por Gen Sato de Mitsui Bussan Secure Directions, Inc. y coordinada a través de JPCERT/CC y la Asociación de Aviso Temprano de Seguridad de la Información del IPA.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.