Description
core/lib/upload/um-file-upload.php in the UltimateMember plugin 2.0 for WordPress has a cross-site scripting vulnerability because it fails to properly sanitize user input passed to the $temp variable.
Remediation
References
Related Vulnerabilities
TYPO3 Improper Input Validation Vulnerability (CVE-2012-1608)
WordPress Plugin Mapwiz SQL Injection (1.0.1)
WordPress Plugin All-in-One WP Migration Cross-Site Scripting (7.62)
Magento CVE-2019-8136 Vulnerability (CVE-2019-8136)
Drupal Loop with Unreachable Exit Condition ('Infinite Loop') Vulnerability (CVE-2024-11941)