CVE · Medium

CVE-2019-14947 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.52

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-14947 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.52 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.0.52 2.0.52 2019-06-24

CVE-2019-14947

El plugin Ultimate Member en versiones anteriores a la 2.0.52 contenía un fallo de falsificación de solicitud entre sitios que afectaba la funcionalidad de gestión de roles de usuario, el cual podía ser explotado para modificar roles sin la verificación apropiada. Esta vulnerabilidad también habilitaba ataques de secuencias de comandos entre sitios almacenadas que persistían en la base de datos. Mientras que la versión 2.0.50 seguía siendo vulnerable y la 2.0.51 abordaba únicamente el problema CSRF, la versión 2.0.52 resolvió tanto las vulnerabilidades de falsificación de solicitud como las de inyección de secuencias de comandos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.