Front End Users
front-end-only-users · plugin
Known security vulnerabilities for Front End Users. Find out in seconds which version runs on your site with WP Lens.
11 known vulnerabilities
2 critical · 1 with public exploit code · latest Oct 22, 2025
Vulnerabilities
- Critical 9.8
WordPress Front End Users plugin <= 3.2.35 - Broken Access Control vulnerability
- Critical 9.8
Front-End-Only-Users <= 3.2.32 - Unauthenticated Arbitrary File Upload
- High 8.8
Front End Users <= 3.2.28 - Authenticated (Contributor+) Time-Based SQL Injection
- High 8.8
WordPress Front End Users Plugin <= 3.2.24 is vulnerable to Cross Site Request Forgery (CSRF)
- Medium 6.5
WordPress Front End Users plugin <= 3.2.35 - Cross Site Scripting (XSS) vulnerability
- Medium 6.1
CVE-2023-33322→ 3.2.25
WordPress Front End Users plugin < 3.2.25 - Cross Site Scripting (XSS) vulnerability
- Medium 5.4
WordPress Front End Users Plugin <= 3.2.30 - Cross Site Scripting (XSS) vulnerability
- Medium 5.4
Front End Users <= 3.2.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via forgot-password Shortcode
- Medium 5.4
Front End Users <= 3.2.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- Medium 4.9
Front End Users <= 3.2.32 - Authenticated (Admin+) SQL injection
- Medium 4.3
WordPress Front End Users plugin <= 3.2.33 - Broken Access Control vulnerability