CVE · High

CVE-2019-10673 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.40

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-10673 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.40 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.0.40 2.0.40 2019-04-01

CVE-2019-10673

El plugin Ultimate Member anterior a la versión 2.0.40 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la funcionalidad de edición de perfil de usuario que permite a los atacantes modificar la dirección de correo electrónico de un administrador sin verificación adecuada. Al cambiar el correo electrónico del administrador a través de una solicitud falsificada, un atacante puede utilizar la función de restablecimiento de contraseña de WordPress para obtener control de la cuenta del administrador, lo que lleva a un acceso potencialmente no autorizado a datos sensibles y la ejecución de código malicioso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.