User Access Manager
user-access-manager · plugin
Known security vulnerabilities for User Access Manager. Find out in seconds which version runs on your site with WP Lens.
4 known vulnerabilities
latest Sep 9, 2026
Vulnerabilities
- High 8.8
The user-access-manager plugin before 1.2 for WordPress has CSRF.
- High 7.5
User Access Manager <= 2.3.15 - Unauthenticated Arbitrary File Read via 'uamgetfile' Parameter
- Medium 6.5
User Access Manager <= 2.3.12 - Authenticated (Subscriber+) SQL Injection
- Medium 6.1
User Access Manager <= 2.3.18 - Reflected Cross-Site Scripting via 'tab_group_section' Parameter