Showing 1 vulnerability on this page for ultimate-member

Signals CISA KEV Ransomware Nuclei
Ultimate Member vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

WordPress Plugin ultimate-member 2.1.3 Local File Inclusion

WordPress Plugin ultimate-member 2.1.3 contains a local file inclusion vulnerability that allows authenticated attackers to include arbitrary files by manipulating the pack parameter in class-admin-upgrade.php. Attackers can send POST requests with malicious pack values to include unintended PHP files from the packages directory and execute arbitrary code.

CWE-98May 13, 2026
CVSS6.8v4.0EPSS0.246%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX