Extension WordPress

Vulnérabilités Wishlist Member

Cette page rassemble les failles publiées pour Wishlist Member, leurs plages de versions affectées et les correctifs signalés dans la base locale.

15Vulnérabilités
2Critiques
12Avec correctif
10,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Wishlist Member

15 fiches

CVE-2026-6895 Élevée · 8,8
Wishlist Member

Wishlist Member <= 3.30.1 – Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' AJAX Action

The WishList Member plugin for WordPress is vulnerable to Missing Authorization leading to Sensitive Information Disclosure and Privilege Escalation in versions up to and including 3.30.1. This is due to the missing capability checks in the 'export_settings' function.…

Versions affectées

*-3.30.1

Correctif

3.31.0

Publication

22/05/2026

CVE-2026-6897 Élevée · 8,8
Wishlist Member

Wishlist Member <= 3.32.0 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Update via 'wishlistmember_team_accounts_save_settings' AJAX action

The Wishlist Member plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'WishListMember\Features\Team_Accounts::save_settings' function in all versions up to, and including, 3.32.0. This makes it possible for authenticated attackers,…

Versions affectées

*-3.32.0

Correctif

3.32.1

Publication

22/05/2026

CVE-2026-6898 Élevée · 8,8
Wishlist Member

WishList Member <= 3.30.1 – Missing Authorization to Authenticated (Subscriber+) Generate API Secret Key via 'wlm3_generate_api_key' AJAX action

The Wishlist Member plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'WishListMember3_Hooks::generate_api_key' function in all versions up to, and including, 3.30.1. This makes it possible for authenticated attackers,…

Versions affectées

*-3.30.1

Correctif

3.31.0

Publication

22/05/2026

CVE-2026-6419 Élevée · 8,8
Wishlist Member

Wishlist Member <= 3.30.1 – Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX action

The WishList Member plugin for WordPress is vulnerable to Privilege Escalation via Missing Authorization in versions up to and including 3.30.1. This is due to the missing capability and nonce check in the ajax_get_screen() function. This makes it…

Versions affectées

*-3.30.1

Correctif

3.31.0

Publication

22/05/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités