WordPress – CVE-2025-0308 | Portail du CERT Santé

WordPress – CVE-2025-0308 | Portail du CERT Santé

Date de publication :

Un défaut de contrôle des données entrées par les utilisateurs dans le paramètre search du plugin WordPress Ultimate Member permet à un attaquant non authentifié, en envoyant des requêtes SQL spécifiquement forgées, de porter atteinte à la confidentialité des données.

Auteur : CERT Santé

Aller à la source