Simple Membership
simple-membership · eklenti
Simple Membership için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
23 bilinen açık
1 kritik · 1 kayıt için istismar kodu yayımlanmış · son kayıt 17 Eyl 2026
Güvenlik açıkları
- Kritik 9.8
WordPress Simple Membership plugin <= 4.3.4 - Unauthenticated Membership Role Privilege Escalation vulnerability
- Yüksek 8.8
WordPress Simple Membership plugin <= 4.3.4 - Authenticated Account Takeover vulnerability
- Yüksek 8.8
The simple-membership plugin before 3.3.3 for WordPress has multiple CSRF issues.
- Yüksek 8.8
The Simple Membership plugin before 3.8.5 for WordPress has CSRF affecting the Bulk Operation section.
- Yüksek 7.5
WordPress Simple Membership plugin <= 4.7.8 - Broken Access Control vulnerability
- Yüksek 7.5
WordPress Simple Membership plugin <= 4.7.1 - Broken Access Control vulnerability
- Yüksek 7.5
Simple Membership <= 4.5.5 - Exposure of Private Personal Information to an Unauthorized Actor
- Orta 6.5
WordPress Simple Membership plugin <= 4.7.2 - Cross Site Scripting (XSS) vulnerability
- Orta 6.5
Simple Membership <= 4.7.0 - Unauthenticated Improper Handling of Missing Values
- Orta 6.1
WordPress Simple Membership plugin <= 4.5.3 - Open Redirection vulnerability
- Orta 6.1
Simple Membership <= 4.4.2 - Unauthenticated Stored Self-Based Cross-Site Scripting
- Orta 6.1
WordPress Simple Membership Plugin <= 4.4.1 is vulnerable to Open Redirection
- Orta 6.1
Simple Membership <= 4.3.8 - Reflected Cross-Site Scripting Vulnerability via environment_mode
- Orta 6.1
WordPress Simple Membership Plugin <= 4.3.8 is vulnerable to Unauth. Reflected Cross Site Scripting (XSS)
- Orta 6.1
Simple Membership <= 4.3.5 - Reflected Cross-Site Scripting
- Orta 6.1
The simple-membership plugin before 3.5.7 for WordPress has XSS.
- Orta 5.9
WordPress Simple Membership plugin <= 4.6.3 - Cross Site Scripting (XSS) Vulnerability
- Orta 5.4
Simple Membership <= 4.4.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
- Orta 5.4
Simple Membership <= 4.4.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
- Orta 5.3
WordPress Simple Membership plugin <= 4.8.2 - Broken Access Control vulnerability
- Orta 5.3
Simple Membership <= 4.8.1 - Unauthenticated Authentication Bypass to Administrator Account Takeover via Multisite Identity Binding
- Orta 5.3
Simple Membership <= 4.7.5 - Missing Authorization to Unauthenticated Arbitrary Member Account Deactivation via Forged Stripe 'charge.refunded' Webhook
- Orta 4.3
WordPress Simple Membership plugin <= 4.6.9 - Broken Access Control vulnerability