[monkeyvuln] / [vulnerabilidades] / plugin
User Access Manager
user-access-manager
alta 2media 3sin dato 3
∴ actualiza a la versión 2.3.19 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2011-5328
Wpscan.com
- versiones afectadas:
- < 1.2
- corregido en:
- 1.2
- publicada:
- 2019-08-20
- alta 7.5CVE-2026-18352
Unauthenticated Arbitrary File Read via 'uamgetfile' Parameter
- versiones afectadas:
- < 2.3.16
- corregido en:
- 2.3.16
- publicada:
- 2026-08-01
- media 5.3CVE-2022-1601
IP Spoofing
- versiones afectadas:
- < 2.2.18
- corregido en:
- 2.2.18
- publicada:
- 2023-08-30
- media 6.5CVE-2026-15281
Authenticated (Subscriber+) SQL Injection
- versiones afectadas:
- < 2.3.13
- corregido en:
- 2.3.13
- publicada:
- 2026-08-05
- media 6.1CVE-2026-19797
Reflected Cross-Site Scripting via 'tab_group_section' Parameter
- versiones afectadas:
- < 2.3.19
- corregido en:
- 2.3.19
- publicada:
- 2026-09-09
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.0.0
- corregido en:
- 2.0.0
- publicada:
- 2017-09-05
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.0.9
- corregido en:
- 2.0.9
- publicada:
- 2017-09-05
- sin datoCVE-2026-18035
Missing Authorization
- versiones afectadas:
- < 2.3.15
- corregido en:
- 2.3.15
- publicada:
- 2026-08-12
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]