CVE-2018-13136
The Ultimate Member plugin versions prior to 2.0.18 contained an authenticated cross-site scripting vulnerability that allowed logged-in users to inject malicious scripts into the application.
Based on public CVE data (MITRE/NVD).
CVE · Medium
| CVE | Vulnerability | Type | Severity | Affected | Fixed in | Published | Status |
|---|---|---|---|---|---|---|---|
| CVE-2018-13136 | Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.0.18 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Medium 6.1 | < 2.0.18 | 2.0.18 | 2018-07-03 | — |
The Ultimate Member plugin versions prior to 2.0.18 contained an authenticated cross-site scripting vulnerability that allowed logged-in users to inject malicious scripts into the application.
Based on public CVE data (MITRE/NVD).
No signup, no credit card — enter your URL and get a security report in seconds.