Extension WordPress

Vulnérabilités Simple Membership

Cette page rassemble les failles publiées pour Simple Membership, leurs plages de versions affectées et les correctifs signalés dans la base locale.

28Vulnérabilités
1Critiques
28Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Simple Membership

28 fiches

CVE-2026-12093 Moyenne · 5,3
Simple Membership

Simple Membership <= 4.7.5 – Missing Authorization to Unauthenticated Arbitrary Member Account Deactivation via Forged Stripe 'charge.refunded' Webhook

The Simple Membership plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 4.7.5. This is due to the plugin not properly verifying that a user is authorized to perform an action. This…

Versions affectées

*-4.7.5

Correctif

4.7.6

Publication

17/06/2026

CVE-2025-49333 Moyenne · 4,4
Simple Membership

Simple Membership <= 4.6.3 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Simple Membership plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.6.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and…

Versions affectées

*-4.6.3

Correctif

4.6.4

Publication

05/06/2025

CVE-2024-11088 Moyenne · 5,3
Simple Membership

Simple Membership <= 4.5.5 – Exposure of Private Personal Information to an Unauthorized Actor

The Simple Membership plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 4.5.5 via the WordPress core search feature. This makes it possible for unauthenticated attackers to extract sensitive data from…

Versions affectées

*-4.5.5

Correctif

4.5.6

Publication

20/11/2024

CVE-2024-4383 Moyenne · 6,4
Simple Membership

Simple Membership <= 4.4.5 – Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

The Simple Membership plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'swpm_paypal_subscription_cancel_link' shortcode in all versions up to, and including, 4.4.5 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-4.4.5

Correctif

4.4.6

Publication

03/05/2024

CVE-2024-3730 Moyenne · 5,4
Simple Membership

Simple Membership <= 4.4.3 – Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

The Simple Membership plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'swpm_paypal_subscription_cancel_link' shortcode in all versions up to, and including, 4.4.3 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-4.4.3

Correctif

4.4.4

Publication

24/04/2024

CVE-2023-6882 Moyenne · 6,1
Simple Membership

Simple Membership <= 4.3.8 – Reflected Cross-Site Scripting Vulnerability via environment_mode

The Simple Membership plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘environment_mode’ parameter in all versions up to, and including, 4.3.8 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-4.3.8

Correctif

4.3.9

Publication

18/12/2023

CVE-2022-4469 Moyenne · 6,4
Simple Membership

Simple Membership <= 4.2.1 – Authenticated (Contributor+) Cross Site Scripting via shortcode

The Simple Membership plugin for WordPress is vulnerable to Stored Cross-Site Scripting via shortcode in versions up to, and including, 4.2.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-4.2.1

Correctif

4.2.2

Publication

21/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités