CVE · Medium

CVE-2018-0587 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.4

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2018-0585, CVE-2018-0586, CVE-2018-0587, CVE-2018-0588, CVE-2018-0590, CVE-2018-20965, CVE-2018-0589 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.4 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 5.4 < 2.0.4 2.0.4 2018-05-10

CVE-2018-0585, CVE-2018-0586, CVE-2018-0587, CVE-2018-0588, CVE-2018-0590, CVE-2018-20965, CVE-2018-0589

The Ultimate Member WordPress plugin before version 2.0.4 contains an arbitrary file upload vulnerability that allows unauthorized users to upload files to the server. This flaw is one of several security issues affecting the plugin, which also includes cross-site scripting, directory traversal, and access restriction bypass vulnerabilities. The vulnerability was reported to IPA and coordinated through JPCERT/CC.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.