CVE · Medium

CVE-2018-0590 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-0590 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.4 Media 4,3 < 2.0.4 2.0.4 2018-05-10

CVE-2018-0590

El plugin Ultimate Member en versiones anteriores a 2.0.4 contiene seis fallas de seguridad distintas que afectan los perfiles de usuario, el registro, el inicio de sesión y los directorios de miembros. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios, problemas de traversal de directorios tanto en códigos cortos como en funciones AJAX, capacidades de carga de archivos arbitrarios y omisiones de restricciones de acceso que afectan la página de Formularios y el procesamiento de roles. Las vulnerabilidades fueron reportadas por Gen Sato de Mitsui Bussan Secure Directions, Inc. y coordinadas a través del programa de asociación de JPCERT/CC. Actualizar a la versión 2.0.4 o posterior resuelve estos problemas de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.