WCFM Membership – WooCommerce Memberships for Multivendor Marketplace
wc-multivendor-membership · plugin
Known security vulnerabilities for WCFM Membership – WooCommerce Memberships for Multivendor Marketplace. Find out in seconds which version runs on your site with WP Lens.
9 known vulnerabilities
2 critical · 2 with public exploit code · latest Sep 4, 2026
Vulnerabilities
- Critical 9.8
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.10.7 - Unauthenticated Insecure Direct Object Reference to Arbitrary User Password Ch
- Critical 9.8
WCFM Membership <= 2.10.0 - Unauthenticated Privilege Escalation
- High 8.8
WCFM Membership <= 2.9.10 - Cross-Site Request Forgery
- High 8.1
WCFM - WooCommerce Multivendor Membership <= 2.11.10 - Insecure Direct Object Reference to Limited Privilege Escalation via User Role Overwrite
- High 7.3
WordPress WCFM Membership plugin <= 2.11.10 - Broken Access Control vulnerability
- High 7.1
WordPress WCFM Membership plugin <= 2.11.11 - Privilege Escalation vulnerability
- Medium 6.5
WCFM Membership <= 2.10.0 - Missing Authorization
- Medium 5.3
WordPress WCFM Membership plugin <= 2.11.11 - Broken Access Control vulnerability
- Medium 4.3
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.11.8 - Insecure Direct Object Reference to Update Membership Payment