Extension WordPress

Vulnérabilités WP-Members Membership Plugin

Cette page rassemble les failles publiées pour WP-Members Membership Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

19Vulnérabilités
0Critiques
19Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP-Members Membership Plugin

19 fiches

CVE-2026-2363 Moyenne · 6,5
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.5.5.1 – Authenticated (Contributor+) SQL Injection via 'order_by' Shortcode Attribute

The WP-Members Membership Plugin plugin for WordPress is vulnerable to SQL Injection via the 'order_by' attribute of the [wpmem_user_membership_posts] shortcode in all versions up to, and including, 3.5.5.1. This is due to insufficient escaping on the user supplied…

Versions affectées

*-3.5.5.1

Correctif

3.5.6

Publication

03/03/2026

CVE-2025-14448 Moyenne · 5,4
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.5.4.3 – Authenticated (Subscriber+) Stored Cross-Site Scripting via Multiple Checkbox and Multiple Select User Profile Fields

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Multiple Checkbox and Multiple Select user profile fields in all versions up to, and including, 3.5.4.3 due to insufficient input sanitization and output…

Versions affectées

*-3.5.4.3

Correctif

3.5.4.4

Publication

14/01/2026

CVE-2025-12648 Moyenne · 5,3
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.5.4.4 – Unauthenticated Information Exposure via Unprotected Files

The WP-Members Membership Plugin for WordPress is vulnerable to unauthorized file access in versions up to, and including, 3.5.4.4. This is due to storing user-uploaded files in predictable directories (wp-content/uploads/wpmembers/user_files//) without implementing proper access controls beyond basic directory…

Versions affectées

*-3.5.4.4

Correctif

3.5.4.5

Publication

06/01/2026

CVE-2025-57973 Moyenne · 6,4
WP-Members Membership Plugin

WP-Members <= 3.5.4.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WP-Members plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.5.4.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-3.5.4.2

Correctif

3.5.4.3

Publication

22/09/2025

CVE-2025-9489 Moyenne · 5,0
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.5.4.2 – Authenticated (Subscriber+) Arbitrary Shortcode Execution via Profile Names

The The WP-Members Membership Plugin plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 3.5.4.2. This is due to the software allowing users to execute an action that does not properly…

Versions affectées

*-3.5.4.2

Correctif

3.5.4.3

Publication

08/09/2025

CVE-2025-7495 Moyenne · 6,4
WP-Members Membership Plugin

WP-Members <= 3.5.4.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wpmem_login_link' shortcode in all versions up to, and including, 3.5.4.1 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-3.5.4.1

Correctif

3.5.4.2

Publication

21/07/2025

CVE-2025-50051 Moyenne · 6,4
WP-Members Membership Plugin

WP-Members <= 3.5.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WP-Members plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.5.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-3.5.4

Correctif

3.5.4.1

Publication

19/06/2025

CVE-2025-4610 Moyenne · 6,4
WP-Members Membership Plugin

WP-Members <= 3.5.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via wpmem_user_memberships Shortcode

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wpmem_user_memberships shortcode in all versions up to, and including, 3.5.2 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-3.5.2

Correctif

3.5.3

Publication

16/05/2025

CVE-2024-10374 Moyenne · 6,4
WP-Members Membership Plugin

WP-Members <= 3.4.9.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via wpmem_loginout Shortcode

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wpmem_loginout shortcode in all versions up to, and including, 3.4.9.5 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-3.4.9.5

Correctif

3.4.9.6

Publication

25/10/2024

CVE-2024-2920 Moyenne · 5,3
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.4.9.3 – Unprotected Storage of Potentially Sensitive Files

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 3.4.9.3 due to the plugin uploading user supplied files to a publicly accessible directory in wp-content without any restrictions.…

Versions affectées

*-3.4.9.3

Correctif

3.4.9.4

Publication

25/04/2024

CVE-2024-1852 Élevée · 7,2
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.4.9.2 – Unauthenticated Stored Cross-Site Scripting

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the X-Forwarded-For header in all versions up to, and including, 3.4.9.2 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-3.4.9.2

Correctif

3.4.9.3

Publication

01/04/2024

CVE-2024-1987 Moyenne · 6,4
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.4.9.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in all versions up to, and including, 3.4.9.1 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-3.4.9.1

Correctif

3.4.9.2

Publication

07/03/2024

CVE-2023-6733 Moyenne · 6,5
WP-Members Membership Plugin

WP-Members Membership Plugin <= 3.4.8 – Missing Authorization to Sensitive Information Exposure

The WP-Members Membership Plugin plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.4.8 via the wpmem_field shortcode. This makes it possible for authenticated attackers, with contributor access and above, to…

Versions affectées

*-3.4.8

Correctif

3.4.9

Publication

03/01/2024

CVE-2023-2869 Moyenne · 4,3
WP-Members Membership Plugin

WP-Members Membership <= 3.4.7.3 – Cross-Site Request Forgery to Settings Update

The WP-Members Membership for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.4.7.3. This is due to missing or incorrect nonce validation on the do_field_reorder function. This makes it possible for unauthenticated attackers…

Versions affectées

*-3.4.7.3

Correctif

3.4.8

Publication

22/06/2023

CVE-2023-2869 Moyenne · 4,3
WP-Members Membership Plugin

WP-Members Membership <= 3.4.7.3 – Missing Authorization to Settings Update

The WP-Members Membership plugin for WordPress is vulnerable to unauthorized plugin settings update due to a missing capability check on the do_field_reorder function in versions up to, and including, 3.4.7.3. This makes it possible for authenticated attackers with…

Versions affectées

*-3.4.7.3

Correctif

3.4.8

Publication

08/06/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités