CVE-2018-0590
El plugin Ultimate Member en versiones anteriores a 2.0.4 contiene seis fallas de seguridad distintas que afectan los perfiles de usuario, el registro, el inicio de sesión y los directorios de miembros. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios, problemas de traversal de directorios tanto en códigos cortos como en funciones AJAX, capacidades de carga de archivos arbitrarios y omisiones de restricciones de acceso que afectan la página de Formularios y el procesamiento de roles. Las vulnerabilidades fueron reportadas por Gen Sato de Mitsui Bussan Secure Directions, Inc. y coordinadas a través del programa de asociación de JPCERT/CC. Actualizar a la versión 2.0.4 o posterior resuelve estos problemas de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).