Extension WordPress

Vulnérabilités ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup, page 2

Cette page rassemble les failles publiées pour ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup, leurs plages de versions affectées et les correctifs signalés dans la base locale.

22Vulnérabilités
3Critiques
22Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

22 fiches

CVE-2022-47425 Moyenne · 4,3
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember <= 3.4.10 – Missing Access Control leading to Authenticated (Subscriber+) Sensitive Information Disclosure

The ARMember plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the ARMember dashboard in versions up to, and including, 3.4.10. This makes it possible for subscriber-level attackers to potentially access the…

Versions affectées

*-3.4.10

Correctif

3.4.11

Publication

20/01/2023

CVE-2022-1903 Critique · 9,8
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 3.4.7 -Authentication Bypass via Password Reset Weakness

The ARMember WordPress plugin before 3.4.8 is vulnerable to account takeover (even the administrator) due to missing nonce and authorization checks in an AJAX action available to unauthenticated users, allowing them to change the password of arbitrary users…

Versions affectées

*-3.4.7

Correctif

3.4.8

Publication

06/06/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités