Skip to content
Noroxi

armemberplugin records

5 published records for vendor armemberplugin.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
40%
Median publish → KEV
No record has entered KEV

All records

5 records
  • CVE-2022-1903
    35Monitor

    ARMember < 3.4.8 - Unauthenticated Admin Account Takeover

    HighCVSS 8.1Proof of conceptEPSS 9%

    armemberplugin · armemberJun 27, 2022

  • WordPress ARMember Plugin <= 5.5.1 is vulnerable to Privilege Escalation

    HighCVSS 8.8No exploitEPSS 1%

    armemberplugin · armemberDec 6, 2022

  • CVE-2023-3011
    35Monitor

    ARMember <= 4.0.5 - Cross-Site Request Forgery

    HighCVSS 8.8No exploitEPSS 0%

    armemberplugin · armemberJul 12, 2023

  • CVE-2023-3996
    19Monitor

    ARMember Lite - Membership Plugin <= 4.0.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 0%

    armemberplugin · armemberOct 20, 2023

  • WordPress ARMember (free) and ARMember (premium) plugins - vulnerable to Auth. Stored Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    armemberplugin · armemberJul 18, 2023