CVE · Medium

CVE-2024-8519 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.8.7

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-8519 Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.8.7 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 5.4 < 2.8.7 2.8.7 2024-10-03

CVE-2024-8519

A Stored Cross-Site Scripting vulnerability exists within the Ultimate Member plugin's 'um_loggedin' shortcode, affecting all versions up to 2.8.6. This flaw arises from inadequate filtering of user-submitted attributes and insufficient protection against malicious code injection. As a result, authorized attackers can embed arbitrary scripts in certain pages that will run whenever users access those pages.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.