Extension WordPress

Vulnérabilités s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

Cette page rassemble les failles publiées pour s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
3Critiques
12Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

12 fiches

CVE-2026-1994 Critique · 9,8
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member <= 260127 – Unauthenticated Privilege Escalation via Account Takeover

The s2Member plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 260127. This is due to the plugin not properly validating a user's identity prior to updating their password.…

Versions affectées

*-260127

Correctif

260215

Publication

18/02/2026

CVE-2025-13732 Moyenne · 6,4
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member <= 251005 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 's2Eot' shortcode in all versions up to, and including, 251005…

Versions affectées

*-251005

Correctif

260101

Publication

18/02/2026

CVE-2025-62023 Critique · 9,8
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member <= 250905 – Unauthenticated Remote Code Execution

The s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 250905. This makes it possible for…

Versions affectées

*-250905

Correctif

251005

Publication

01/10/2025

CVE-2025-58998 Élevée · 8,1
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member <= 250701 – Unauthenticated PHP Object Injection

The s2Member plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 250701 via deserialization of untrusted input. This makes it possible for unauthenticated attackers to inject a PHP Object. No known POP…

Versions affectées

*-250701

Correctif

250905

Publication

21/08/2025

CVE-2025-32137 Élevée · 7,2
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member <= 250419 – Authenticated (Administrator+) Local File Inclusion

The s2Member plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 250419 via the 'ws_plugin__s2member_log_file' parameter. This makes it possible for authenticated attackers, with administrator-level access and above, to include and execute…

Versions affectées

*-250419

Correctif

250424

Publication

04/04/2025

CVE-2025-26879 Moyenne · 6,1
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member Pro <= 241216 – Reflected Cross-Site Scripting

The s2Member Pro plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 241216 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…

Versions affectées

*-241216

Correctif

250214

Publication

22/02/2025

CVE-2024-11376 Moyenne · 6,1
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions <= 241216 – Reflected Cross-Site Scripting

The s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg without appropriate escaping on the URL in…

Versions affectées

*-241216

Correctif

250214

Publication

17/02/2025

CVE-2024-8326 Élevée · 8,8
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions <= 241114 – Authenticated (Contributor+) Sensitive Information Exposure

The s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 241114 via the 'sc_get_details' function. This…

Versions affectées

*-241114

Correctif

241216

Publication

16/12/2024

CVE-2024-51815 Élevée · 8,1
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member (Pro) <= 241114 – Unauthenticated Remote Code Execution

The s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions (Pro) plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 241114. This makes it possible…

Versions affectées

*-241114

Correctif

241216

Publication

02/12/2024

CVE-2024-31237 Critique · 9,1
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member <= 240315 – Limited Privilege Escalation

The s2Member plugin for WordPress is vulnerable to limited privilege escalation in versions up to, and including, 240315. This is due to insufficient controls during user registration. This makes it possible for unauthenticated attackers to register with higher…

Versions affectées

*-240315

Correctif

240325

Publication

05/04/2024

CVE-2024-0899 Moyenne · 5,3
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member – Best Membership Plugin for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions <= 230815 – Information Exposure

The s2Member – Best Membership Plugin for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 230815 via the API. This…

Versions affectées

*-230815

Correctif

240315

Publication

18/03/2024

CVE-2011-5082 Élevée · 7,2
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

s2Member® Framework (Membership, Member Level Roles, Access Capabilities, PayPal Members) < 111220 – Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the s2Member Pro plugin before 111220 for WordPress allows remote attackers to inject arbitrary web script or HTML via the s2member_pro_authnet_checkout[coupon] parameter (aka Coupon Code field).

Versions affectées

[*, 111220)

Correctif

111220

Publication

12/02/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités