CVE-2025-12492
El plugin The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta y inclusive la 2.11.0 a través de la función ajax_get_members. Esto se debe al uso de un token predecible con baja entropía (5 caracteres hexadecimales derivados del md5 del ID de publicación) para identificar directorios de miembros y a las insuficientes comprobaciones de autorización en el punto final AJAX no autenticado. Esto permite que los atacantes no autenticados extraigan datos sensibles, incluidos nombres de usuario, nombres de visualización, roles de usuario (incluyendo cuentas de administrador), URLs de perfil y IDs de usuario, mediante la enumeración de valores de directory_id predecibles o el agotamiento del pequeño espacio de tokens 16^5.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org