Extension WordPress

Vulnérabilités s2Member Pro

Cette page rassemble les failles publiées pour s2Member Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de s2Member Pro

2 fiches

CVE-2024-12563 Élevée · 8,8
s2Member Pro

s2Member Pro <= 250214 – Authenticated (Contributor+) Local File Inclusion to Remote Code Execution via Shortcode

The s2Member Pro plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 250214 via the 'template' attribute. This makes it possible for authenticated attackers, with contributor-level and above permissions, to include…

Versions affectées

*-250214

Correctif

250419

Publication

18/03/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités