CVE · Medium

CVE-2018-10234 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-10234 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.0.11 2.0.11 2018-04-23

CVE-2018-10234

Existe una vulnerabilidad de Inyección de Script XSS autenticada en el plugin de Perfil y Miembro antes de la versión 2.0.11 para WordPress a través del campo de texto "Texto personalizado para eliminación de cuenta" en la página wp-admin/admin.php?page=um_options§ion=account.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.