Extension WordPress

Vulnérabilités WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

Cette page rassemble les failles publiées pour WCFM Membership – WooCommerce Memberships for Multivendor Marketplace, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
2Critiques
7Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

7 fiches

CVE-2026-3688 Élevée · 8,1
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

WCFM – WooCommerce Multivendor Membership <= 2.11.10 – Insecure Direct Object Reference to Limited Privilege Escalation via User Role Overwrite

The WCFM Membership – WooCommerce Memberships for Multivendor Marketplace plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.11.10. This is due to the 'wcfmvm_membership_change' AJAX action not validating user…

Versions affectées

*-2.11.10

Correctif

2.11.11

Publication

08/07/2026

CVE-2026-42753 Moyenne · 5,3
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.11.10 – Missing Authorization

The WCFM Membership – WooCommerce Memberships for Multivendor Marketplace plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 2.11.10. This makes it possible for…

Versions affectées

*-2.11.10

Correctif

2.11.11

Publication

29/05/2026

CVE-2025-15147 Moyenne · 4,3
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.11.8 – Insecure Direct Object Reference to Update Membership Payment

The WCFM Membership – WooCommerce Memberships for Multivendor Marketplace plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.11.8 via the 'WCFMvm_Memberships_Payment_Controller::processing' due to missing validation on a user controlled…

Versions affectées

*-2.11.8

Correctif

2.11.9

Publication

09/02/2026

CVE-2023-2276 Critique · 9,8
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.10.7 – Unauthenticated Insecure Direct Object Reference to Arbitrary User Password Change

The WCFM Membership – WooCommerce Memberships for Multivendor Marketplace plugin for WordPress is vulnerable to Insecure Direct Object References in versions up to, and including, 2.10.7. This is due to the plugin providing user-controlled access to objects, letting…

Versions affectées

*-2.10.7

Correctif

2.11.0

Publication

03/05/2023

CVE-2022-4940 Élevée · 7,3
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

WCFM Membership <= 2.10.0 – Missing Authorization

The WCFM Membership plugin for WordPress is vulnerable to unauthorized modification and access of data in versions up to, and including, 2.10.0 due to missing capability checks on various AJAX actions. This makes it possible for unauthenticated attackers…

Versions affectées

*-2.10.0

Correctif

2.10.1

Publication

05/04/2023

CVE-2022-4941 Moyenne · 6,3
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

WCFM Membership <= 2.9.10 – Cross-Site Request Forgery

The WCFM Membership plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.9.10 due to missing nonce checks on various AJAX actions. This makes it possible for unauthenticated attackers to perform a…

Versions affectées

*-2.9.10

Correctif

2.10.0

Publication

05/04/2023

CVE-2022-4939 Critique · 9,8
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

WCFM Membership <= 2.10.0 – Unauthenticated Privilege Escalation

THe WCFM Membership plugin for WordPress is vulnerable to privilege escalation in versions up to, and including 2.10.0, due to a missing capability check on the wp_ajax_nopriv_wcfm_ajax_controller AJAX action that controls membership settings. This makes it possible for…

Versions affectées

*-2.10.0

Correctif

2.10.1

Publication

05/04/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités