ZeroHour

CVE-2018-0585

CVSS 3.0
5.4 medium
EPSS
<1%p61
Published
()
Modified
Description

Cross-site scripting vulnerability in Ultimate Member plugin prior to version 2.0.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Vendors
ultimatemember
Products
ultimate member
Ecosystems
WordPress
Weakness
CWE-79
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.