WordPress · Ultimate Member · CVE-2026-19251
**Nome do Software Vulnerável e Versões Afetadas**
Ultimate Member WordPress plugin versões anteriores a 2.13.0
**Descrição**
O plugin não verifica se um comentário foi aprovado ou se o perfil associado é privado antes de retornar a atividade do perfil para visitantes não autenticados. Isso permite que usuários não autorizados leiam o conteúdo de comentários que ainda aguardam moderação.
**Recomendações**
Atualize o plugin para a versão 2.13.0 ou posterior.