CVE · Critical

CVE-2020-36157 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.1.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36157 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.1.12 Crítica 9,8 < 2.1.12 2.1.12 2020-11-09

CVE-2020-36157

El plugin Ultimate Member en versiones anteriores a la 2.1.12 contenía una vulnerabilidad de escalada de privilegios en su proceso de registro de usuarios. Un atacante podía asignarse a sí mismo roles arbitrarios de WordPress o roles personalizados de Ultimate Member manipulando el parámetro de rol sin filtrar durante el registro, ganando así privilegios elevados sin la autorización adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.