WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2020-37169 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] <= 2.1.3 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-37169 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] <= 2.1.3 (unfixed) Media 5,5 < 2.1.3 2.1.3 2026-05-13

CVE-2020-37169

El plugin ultimate-member de WordPress versión 2.1.3 contiene una vulnerabilidad de inclusión de archivo local que permite a atacantes autenticados incluir archivos arbitrarios manipulando el parámetro pack en class-admin-upgrade.php. Los atacantes pueden enviar solicitudes POST con valores maliciosos de pack para incluir archivos PHP no intencionados desde el directorio packages y ejecutar código arbitrario.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.