Extension WordPress

Vulnérabilités Binary MLM Plan

Cette page rassemble les failles publiées pour Binary MLM Plan, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
2Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Binary MLM Plan

3 fiches

CVE-2025-11895 Moyenne · 4,3
Binary MLM Plan

Binary MLM Plan <= 5.0 – Authenticated (Subscriber+) Insecure Direct Object Reference

The Binary MLM Plan plugin for WordPress is vulnerable to insecure direct object reference in versions up to, and including, 5.0. This is due to the bmp_user_payout_detail_of_current_user() function selecting payout records solely by id without verifying ownership. This…

Versions affectées

*-5.0

Correctif

Non indiqué

Publication

16/10/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités