Extension WordPress

Vulnérabilités WP Membership

Cette page rassemble les failles publiées pour WP Membership, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Membership

7 fiches

CVE-2025-69193 Moyenne · 5,3
WP Membership

Membership <= 1.6.4 – Missing Authorization

The Membership plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 1.6.4. This makes it possible for unauthenticated attackers to perform an unauthorized action.

Versions affectées

*-1.6.4

Correctif

Non indiqué

Publication

22/01/2026

CVE-2020-36666 Élevée · 8,8
WP Membership

Multiple E-plugins (Various Versions) – Authenticated (Subscriber+) Privilege Escalation

Multiple plugins by the vendor E-plugins are vulnerable to privilege escalation due to insufficient restriction on several functions called via AJAX actions that set a user's role based on supplied role information. This makes it possible authenticated, subscriber-level…

Versions affectées

[*, 1.5.7)

Correctif

1.5.7

Publication

06/03/2023

CVE-2015-4039 Moyenne · 5,4
WP Membership

WP Membership <= 1.2.3 – Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the WP Membership plugin 1.2.3 for WordPress allow remote authenticated users to inject arbitrary web script or HTML via unspecified (1) profile fields or (2) new post content. NOTE: CVE-2015-4038 can be…

Versions affectées

*-1.2.3

Correctif

Non indiqué

Publication

21/05/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités