Extension WordPress

Vulnérabilités ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

Cette page rassemble les failles publiées pour ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup, leurs plages de versions affectées et les correctifs signalés dans la base locale.

22Vulnérabilités
3Critiques
22Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

22 fiches

CVE-2026-7649 Élevée · 7,5
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 5.5 – Unauthenticated SQL Injection via 'orderby' Parameter

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to time-based blind SQL Injection via the 'orderby' parameter in all versions up to, and including, 5.5 due to…

Versions affectées

*-5.5

Correctif

5.6

Publication

01/05/2026

CVE-2024-10681 Moyenne · 6,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.51 – Authenticated (Subscriber+) Arbitrary Shortcode Execution

The The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 4.0.51. This is due to the software…

Versions affectées

*-4.0.51

Correctif

4.0.52

Publication

05/12/2024

CVE-2024-7703 Moyenne · 6,4
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.37 – Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Upload

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 4.0.37 due to insufficient…

Versions affectées

*-4.0.37

Correctif

4.0.38

Publication

17/08/2024

CVE-2024-4133 Moyenne · 6,1
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.30 – Open Redirect

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to Open Redirect in all versions up to, and including, 4.0.30. This is due to insufficient validation on the…

Versions affectées

*-4.0.30

Correctif

4.0.31

Publication

29/04/2024

CVE-2024-32948 Moyenne · 5,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.28 – Missing Authorization

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including,…

Versions affectées

*-4.0.28

Correctif

4.0.29

Publication

22/04/2024

CVE-2026-15302 Moyenne · 5,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.27 – Directory Traversal via X-FILENAME

The ARMember plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 4.0.27 via the 'X-FILENAME' HTTP header. This makes it possible for unauthenticated attackers to upload and overwrite certain files (e.g., CSS)…

Versions affectées

*-4.0.27

Correctif

4.0.28

Publication

04/04/2024

CVE-2024-30222 Élevée · 8,8
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.26 – Authenticated (Contributor+) PHP Object Injection

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 4.0.26 via deserialization of untrusted input. This makes…

Versions affectées

*-4.0.26

Correctif

4.0.27

Publication

26/03/2024

CVE-2024-30223 Critique · 9,8
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.26 – Unauthenticated PHP Object Injection

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 4.0.26 via deserialization of untrusted input. This makes…

Versions affectées

*-4.0.26

Correctif

4.0.27

Publication

26/03/2024

CVE-2024-27995 Moyenne · 4,4
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.23 – Authenticated (Administrator+) Stored Cross-Site Scripting

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 4.0.23 due to insufficient input…

Versions affectées

*-4.0.23

Correctif

4.0.24

Publication

15/03/2024

CVE-2024-0969 Moyenne · 5,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.24 – Improper Access Control to Sensitive Information Exposure via REST API

The ARMember plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.0.21 via the REST API. This makes it possible for unauthenticated attackers to bypass the plugin's "Default Restriction" feature and…

Versions affectées

*-4.0.24

Correctif

4.0.25

Publication

01/02/2024

CVE-2023-52200 Moyenne · 6,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.22 – Cross-Site Request Forgery

The ARMember plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.0.22. This is due to missing or incorrect nonce validation on several functions. This makes it possible for unauthenticated attackers to…

Versions affectées

*-4.0.22

Correctif

4.0.23

Publication

11/01/2024

CVE-2023-51356 Élevée · 8,8
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.10 – Authenticated(Subscriber+) Privilege Escalation

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to privilege escalation due to insufficient input validation in all versions up to, and including, 4.0.10. This makes it…

Versions affectées

*-4.0.10

Correctif

4.0.11

Publication

26/12/2023

CVE-2023-47837 Moyenne · 4,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.10 – Authenticated (Subscriber+) Membership Plan Bypass

The ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup plugin for WordPress is vulnerable to membership plan bypass in all versions up to, and including, 4.0.10. This is due to the plugin not…

Versions affectées

*-4.0.10

Correctif

4.0.11

Publication

16/11/2023

CVE-2023-3996 Moyenne · 4,4
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember Lite – Membership Plugin <= 4.0.16 – Authenticated (Administrator+) Stored Cross-Site Scripting

The ARMember Lite – Membership Plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 4.0.16 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-4.0.16

Correctif

4.0.17

Publication

14/07/2023

CVE-2022-47424 Moyenne · 4,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.5 – Cross-Site Request Forgery

The ARMember plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.0.5. This is due to missing or incorrect nonce validation on one of its functions. This makes it possible for unauthenticated…

Versions affectées

*-4.0.5

Correctif

4.0.6

Publication

10/07/2023

CVE-2023-3011 Moyenne · 6,5
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.5 – Cross-Site Request Forgery

The ARMember plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.0.5. This is due to missing or incorrect nonce validation on the arm_check_user_cap function. This makes it possible for unauthenticated attackers…

Versions affectées

*-4.0.5

Correctif

4.0.6

Publication

05/07/2023

CVE-2022-47421 Moyenne · 4,4
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.4 – Authenticated (Administrator+) Stored Cross-Site Scripting

The ARMember plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.0.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and above,…

Versions affectées

*-4.0.4

Correctif

4.0.5

Publication

27/06/2023

CVE-2023-33323 Moyenne · 4,4
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0.2 – Authenticated (Administrator+) Stored Cross-Site Scripting

The ARMember plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 4.0.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level…

Versions affectées

*-4.0.2

Correctif

4.0.3

Publication

13/06/2023

CVE-2022-47140 Moyenne · 6,1
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 4.0 – Reflected Cross-Site Scripting

The ARMember plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'redirect_to' parameter in versions up to, and including, 4.0 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-4.0

Correctif

4.0.1

Publication

19/04/2023

CVE-2022-46808 Critique · 9,8
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 3.4.11 – Unauthenticated SQL Injection

The ARMember plugin for WordPress is vulnerable to SQL Injection via an unknown parameter in versions up to, and including, 3.4.11 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing…

Versions affectées

*-3.4.11

Correctif

4.0

Publication

27/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités