Extension WordPress
Vulnérabilités User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder, page 2
Cette page rassemble les failles publiées pour User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder
40 fiches
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.2.1 – Insecure Direct Object Reference to Unauthenticated Limited User Deletion
The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 4.2.1 via the create_stripe_subscription() function, due to…
*-4.2.1
4.2.2
05/05/2025
User Registration <= 4.1.5 – Reflected Cross-Site Scripting
The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 4.1.5 due to insufficient input sanitization and output…
*-4.1.5
4.2.0
22/04/2025
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.1.3 – Insecure Direct Object Reference to Authenticated (Subscriber+) User Password Update
The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 4.1.3 via the user_registration_update_profile_details() due to missing…
*-4.1.3
4.1.4
11/04/2025
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.1.3 – Insecure Direct Object Reference to Unauthenticated Membership Modification
The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 4.1.3 via the user_registration_membership_register_member() due to missing…
*-4.1.3
4.1.4
11/04/2025
User Registration & Membership <= 4.1.2 – Authentication Bypass
The User Registration & Membership plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 4.1.2. This is due to incorrect authentication in the 'confirm_payment()' function. This makes it possible for unauthenticated attackers to…
*-4.1.2
4.1.3
01/04/2025
User Registration <= 4.0.3 – Authenticated (Administrator+) Stored Cross-Site Scripting
The User Registration plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.0.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and…
*-4.0.3
4.0.4
27/03/2025
User Registration & Membership <= 4.1.1 – Unauthenticated Privilege Escalation
The User Registration & Membership plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 4.1.1. This is due to insufficient restrictions on role type in the 'prepare_members_data()' function. This makes it possible for…
*-4.1.1
4.1.2
24/03/2025
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.0.4 – Reflected Cross-Site Scripting
The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 's' parameter in all versions up to, and including, 4.0.4 due to insufficient…
*-4.0.4
4.1.0
27/02/2025
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.2.0.1 – Missing Authorization to Privilege Escalation
The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'import_form_action' function in versions up to,…
*-3.2.0.1
3.2.1
31/05/2024
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.5 – Missing Authorization to Authenticated (Subscriber+) Privilege Escalation
The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to privilege escalation due to a missing capability check on the form_save_action() function in all versions up to, and…
*-3.1.5
3.2.0
19/04/2024
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.5 – Missing Authorization to Unauthenticated Media Deletion
The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the profile_pic_remove function in versions up to,…
*-3.1.5
3.2.0
15/04/2024
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.4 – Unauthenticated Stored Self-Based Cross-Site Scripting
The User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Display Name' parameter in all versions up to, and including, 3.1.4 due to…
*-3.1.4
3.1.5
06/03/2024
User Registration – Custom Registration Form, Login Form And User Profile For WordPress <= 3.0.4.1 – Authenticated (Admin+) Stored Cross-Site Scripting
The User Registration plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 3.0.4.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…
*-3.0.4.1
3.0.4.2
16/10/2023
User Registration <= 3.0.2 – Authenticated (Subscriber+) Arbitrary File Upload
The User Registration plugin for WordPress is vulnerable to arbitrary file uploads due to a hardcoded encryption key and missing file type validation on the 'ur_upload_profile_pic' function in versions up to, and including, 3.0.2. This makes it possible…
*-3.0.2
3.0.2.1
04/07/2023
User Registration <= 3.0.1 – Authenticated (Subscriber+) PHP Object Injection
The User Registration plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 3.0.1 via deserialization of untrusted input from the 'profile-pic-url' parameter. This allows authenticated attackers, with subscriber-level permissions and above, to…
*-3.0.1
3.0.2
29/06/2023
User Registration <= 2.3.2.1 – Missing Authorization via send_test_email
The User Registration plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the send_test_email function in versions up to, and including, 2.3.2.1. This makes it possible for unauthenticated attackers to…
*-2.3.2.1
2.3.3
06/04/2023
User Registration <= 2.3.2.1 – PHP Object Injection
The User Registration plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.3.2.1 via deserialization of untrusted input in the following functions: ur_get_user_extra_fields, user_registration_form_field. This allows subscriber-level attackers to inject a PHP…
*-2.3.2.1
2.3.3
21/03/2023
User Registration <= 2.3.0 – Authenticated (Administrator+) Stored Cross Site Scripting
The User Registration plugin for WordPress is vulnerable to Stored Cross-Site Scripting via field settings in versions up to, and including, 2.3.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
*-2.3.0
2.3.1
20/01/2023
User Registration <= 2.2.4 – Authenticated (Subscriber+) Arbitrary File Upload
The User Registration plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation via the profile_pic_upload function in versions up to, and including, 2.2.4. This makes it possible for authenticated attackers, with subscriber…
*-2.2.4
2.2.41
21/11/2022
User Registration <= 1.5.5 – Cross-Site Scripting
The User Registration plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 1.5.5 due to insufficient input sanitization and output escaping via the 'edit-registration' parameter. This makes it possible for authenticated attackers to…
*-1.5.5
1.5.6
09/01/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.