Sploitus

CVE-2015-8354

2 known exploits for CVE-2015-8354

Cross-site scripting (XSS) vulnerability in the Ultimate Member WordPress plugin before 1.3.29 for WordPress allows remote attackers to inject arbitrary web script or HTML via the _refer parameter to wp-admin/users.php.

Affected products
Ultimate Member
Ultimatemember Ultimate Member
≤ 1.3.28
Fix
Available
CVSS 3.0
6.1 MEDIUM
EPSS
2.1% (80th percentile)
Weakness
CWE-79
NVD status
Modified
Published
2017-09-11
CVE-2015-8354 at NVD
Authoritative description, scoring and affected products

2 known exploits for CVE-2015-8354

Proof-of-concept code and exploit modules indexed by Sploitus