Extension WordPress

Vulnérabilités User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder, page 2

Cette page rassemble les failles publiées pour User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

40Vulnérabilités
4Critiques
40Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

40 fiches

CVE-2025-3281 Moyenne · 5,3
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.2.1 – Insecure Direct Object Reference to Unauthenticated Limited User Deletion

The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 4.2.1 via the create_stripe_subscription() function, due to…

Versions affectées

*-4.2.1

Correctif

4.2.2

Publication

05/05/2025

CVE-2025-39400 Moyenne · 6,1
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 4.1.5 – Reflected Cross-Site Scripting

The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 4.1.5 due to insufficient input sanitization and output…

Versions affectées

*-4.1.5

Correctif

4.2.0

Publication

22/04/2025

CVE-2025-3292 Moyenne · 4,3
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.1.3 – Insecure Direct Object Reference to Authenticated (Subscriber+) User Password Update

The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 4.1.3 via the user_registration_update_profile_details() due to missing…

Versions affectées

*-4.1.3

Correctif

4.1.4

Publication

11/04/2025

CVE-2025-3282 Moyenne · 5,3
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.1.3 – Insecure Direct Object Reference to Unauthenticated Membership Modification

The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 4.1.3 via the user_registration_membership_register_member() due to missing…

Versions affectées

*-4.1.3

Correctif

4.1.4

Publication

11/04/2025

CVE-2025-2594 Élevée · 8,1
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration & Membership <= 4.1.2 – Authentication Bypass

The User Registration & Membership plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 4.1.2. This is due to incorrect authentication in the 'confirm_payment()' function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-4.1.2

Correctif

4.1.3

Publication

01/04/2025

CVE-2025-30899 Moyenne · 4,4
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 4.0.3 – Authenticated (Administrator+) Stored Cross-Site Scripting

The User Registration plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.0.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and…

Versions affectées

*-4.0.3

Correctif

4.0.4

Publication

27/03/2025

CVE-2025-2563 Critique · 9,8
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration & Membership <= 4.1.1 – Unauthenticated Privilege Escalation

The User Registration & Membership plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 4.1.1. This is due to insufficient restrictions on role type in the 'prepare_members_data()' function. This makes it possible for…

Versions affectées

*-4.1.1

Correctif

4.1.2

Publication

24/03/2025

CVE-2025-1511 Moyenne · 6,1
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.0.4 – Reflected Cross-Site Scripting

The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 's' parameter in all versions up to, and including, 4.0.4 due to insufficient…

Versions affectées

*-4.0.4

Correctif

4.1.0

Publication

27/02/2025

CVE-2024-4958 Élevée · 7,1
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.2.0.1 – Missing Authorization to Privilege Escalation

The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'import_form_action' function in versions up to,…

Versions affectées

*-3.2.0.1

Correctif

3.2.1

Publication

31/05/2024

CVE-2024-2417 Élevée · 8,8
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.5 – Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to privilege escalation due to a missing capability check on the form_save_action() function in all versions up to, and…

Versions affectées

*-3.1.5

Correctif

3.2.0

Publication

19/04/2024

CVE-2024-3295 Moyenne · 6,5
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.5 – Missing Authorization to Unauthenticated Media Deletion

The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the profile_pic_remove function in versions up to,…

Versions affectées

*-3.1.5

Correctif

3.2.0

Publication

15/04/2024

CVE-2024-1720 Moyenne · 4,7
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.4 – Unauthenticated Stored Self-Based Cross-Site Scripting

The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Display Name' parameter in all versions up to, and including, 3.1.4 due to…

Versions affectées

*-3.1.4

Correctif

3.1.5

Publication

06/03/2024

CVE-2023-5228 Moyenne · 4,4
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration – Custom Registration Form, Login Form And User Profile For WordPress <= 3.0.4.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The User Registration plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 3.0.4.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-3.0.4.1

Correctif

3.0.4.2

Publication

16/10/2023

CVE-2023-3342 Critique · 9,9
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 3.0.2 – Authenticated (Subscriber+) Arbitrary File Upload

The User Registration plugin for WordPress is vulnerable to arbitrary file uploads due to a hardcoded encryption key and missing file type validation on the 'ur_upload_profile_pic' function in versions up to, and including, 3.0.2. This makes it possible…

Versions affectées

*-3.0.2

Correctif

3.0.2.1

Publication

04/07/2023

CVE-2023-3343 Élevée · 8,8
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 3.0.1 – Authenticated (Subscriber+) PHP Object Injection

The User Registration plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 3.0.1 via deserialization of untrusted input from the 'profile-pic-url' parameter. This allows authenticated attackers, with subscriber-level permissions and above, to…

Versions affectées

*-3.0.1

Correctif

3.0.2

Publication

29/06/2023

CVE-2023-29429 Moyenne · 5,3
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 2.3.2.1 – Missing Authorization via send_test_email

The User Registration plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the send_test_email function in versions up to, and including, 2.3.2.1. This makes it possible for unauthenticated attackers to…

Versions affectées

*-2.3.2.1

Correctif

2.3.3

Publication

06/04/2023

CVE-2023-27459 Élevée · 7,5
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 2.3.2.1 – PHP Object Injection

The User Registration plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.3.2.1 via deserialization of untrusted input in the following functions: ur_get_user_extra_fields, user_registration_form_field. This allows subscriber-level attackers to inject a PHP…

Versions affectées

*-2.3.2.1

Correctif

2.3.3

Publication

21/03/2023

CVE-2023-23987 Moyenne · 5,5
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 2.3.0 – Authenticated (Administrator+) Stored Cross Site Scripting

The User Registration plugin for WordPress is vulnerable to Stored Cross-Site Scripting via field settings in versions up to, and including, 2.3.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…

Versions affectées

*-2.3.0

Correctif

2.3.1

Publication

20/01/2023

CVE-2022-3912 Élevée · 8,8
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 2.2.4 – Authenticated (Subscriber+) Arbitrary File Upload

The User Registration plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation via the profile_pic_upload function in versions up to, and including, 2.2.4. This makes it possible for authenticated attackers, with subscriber…

Versions affectées

*-2.2.4

Correctif

2.2.41

Publication

21/11/2022

Vulnérabilité Moyenne · 6,4
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

User Registration <= 1.5.5 – Cross-Site Scripting

The User Registration plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 1.5.5 due to insufficient input sanitization and output escaping via the 'edit-registration' parameter. This makes it possible for authenticated attackers to…

Versions affectées

*-1.5.5

Correctif

1.5.6

Publication

09/01/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités