Description
WordPress Plugin Ultimate Member-User Profile, Registration, Login, Member Directory, Content Restriction & Membership is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently view some user stats from the dashboard. WordPress Plugin Ultimate Member-User Profile, Registration, Login, Member Directory, Content Restriction & Membership version 1.3.83 is vulnerable; prior versions are also affected.
Remediation
Update to plugin version 1.3.84 or latest
References
Related Vulnerabilities
WordPress Plugin teachPress Unspecified Vulnerability (5.0.17)
SharePoint Insufficient Granularity of Access Control Vulnerability (CVE-2026-40365)
Craft CMS Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2021-27903)
WordPress Plugin Ad Inserter-Ad Manager & AdSense Ads Multiple Vulnerabilities (1.5.2)