Known vulnerabilities in Ultimate Member - User Profile & Membership Plugin 2.2.3-beta

Version: 2.2.3-beta
Software CPE: cpe:2.3:a:ultimatemember:ultimate-member:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Ultimate Member - User Profile & Membership Plugin version 2.2.3-beta Ultimate Member - User Profile & Membership Plugin 2.2.3-beta is affected by 7 vulnerabilities: 1 high, 6 medium Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105446 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-1702
CWE-89 High
No
No
2.10.1 07.03.2025 SB2025030729
#VU103238 - Exposure of sensitive information to an unauthorized actor
CVE-2025-0318
CWE-200 Medium
No
No
2.9.2 22.01.2025 SB2025012281
#VU103237 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-0308
CWE-89 Medium
No
No
2.9.2 22.01.2025 SB2025012281
#VU68851 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-2445
CWE-22 Medium
No
No
2.5.1 31.10.2022 SB2022103131
#VU68850 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-3361
CWE-22 Medium
No
No
2.5.1 31.10.2022 SB2022103131
#VU68846 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-3383
CWE-94 Medium
No
No
2.5.1 31.10.2022 SB2022103131
#VU68845 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-3384
CWE-94 Medium
No
No
2.5.1 31.10.2022 SB2022103131