CVE-2025-30890

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in SuitePlugins Login Widget for Ultimate Member allows PHP Local File Inclusion. This issue affects Login Widget for Ultimate Member: from n/a through 1.1.2.
Configurations

No configuration.

History

27 Mar 2025, 16:45

Type Values Removed Values Added
Summary
  • (es) La vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en SuitePlugins Login Widget for Ultimate Member permite la inclusión local de archivos en PHP. Este problema afecta al widget de inicio de sesión de Ultimate Member desde n/d hasta la versión 1.1.2.

27 Mar 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-27 11:15

Updated : 2025-03-27 16:45


NVD link : CVE-2025-30890

Mitre link : CVE-2025-30890

CVE.ORG link : CVE-2025-30890


JSON object : View

Products Affected

No product.

CWE
CWE-98

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')