Base de Datos de CVE /
CVE-2019-14947
CVE · Medium
CVE-2019-14947 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.52
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-14947
|
Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.52 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 2.0.52
|
2.0.52 |
2019-06-24 |
—
|
CVE-2019-14947
El plugin Ultimate Member en versiones anteriores a la 2.0.52 contenía un fallo de falsificación de solicitud entre sitios que afectaba la funcionalidad de gestión de roles de usuario, el cual podía ser explotado para modificar roles sin la verificación apropiada. Esta vulnerabilidad también habilitaba ataques de secuencias de comandos entre sitios almacenadas que persistían en la base de datos. Mientras que la versión 2.0.50 seguía siendo vulnerable y la 2.0.51 abordaba únicamente el problema CSRF, la versión 2.0.52 resolvió tanto las vulnerabilidades de falsificación de solicitud como las de inyección de secuencias de comandos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad