Уязвимость, которая получила идентификатор CVE-2023-3460 (оценка CVSS: 9.8), затрагивает все версии плагина Ultimate Member, включая последнюю версию (2.6.6), которая была выпущена 29 июня 2023 года.
Ultimate Member – это популярный плагин, который позволяет создавать профили пользователей и сообщества на сайтах
Источник: SecurityLab