User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder
user-registration · eklenti
User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
38 bilinen açık
2 kritik · 21 kayıt giriş yapmadan sömürülebilir · 4 kayıt için istismar kodu yayımlanmış · son kayıt 17 Eyl 2026
wordpress.org'da yayında · son sürüm 5.2.8 · son güncelleme 10 Eyl 2026 · 50 bin+ kurulum
wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.9
CVE-2023-3342abone+≤ 3.0.2
User Registration <= 3.0.2 - Authenticated (Subscriber+) Arbitrary File Upload
- Kritik 9.8
CVE-2026-1492kimlik doğrulamasız≤ 5.1.2
User Registration & Membership <= 5.1.2 - Unauthenticated Privilege Escalation via Membership Registration
- Yüksek 8.8
CVE-2024-2417abone+≤ 3.1.5
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.5 - Missing Authorization to Authenticated (Subscriber+) Priv
- Yüksek 8.8
CVE-2023-27459giriş gerekir≤ 2.3.2.1
WordPress User Registration plugin <= 2.3.2.1 - Authenticated PHP Object Injection vulnerability
- Yüksek 8.8
CVE-2023-3343abone+≤ 3.0.1
User Registration <= 3.0.1 - Authenticated (Subscriber+) PHP Object Injection
- Yüksek 8.2
CVE-2025-67956kimlik doğrulamasız≤ 4.4.6
WordPress User Registration plugin <= 4.4.6 - Broken Access Control vulnerability
- Yüksek 8.1
CVE-2026-32488kimlik doğrulamasız≤ <= 4.4.9
WordPress User Registration plugin <= 4.4.9 - Privilege Escalation vulnerability
- Yüksek 8.1
CVE-2026-1779kimlik doğrulamasız≤ 5.1.2
User Registration & Membership <= 5.1.2 - Authentication Bypass
- Yüksek 7.5
CVE-2026-25425kimlik doğrulamasız≤ 5.1.2
WordPress User Registration plugin <= 5.1.2 - Broken Access Control vulnerability
- Yüksek 7.1
CVE-2026-42652kimlik doğrulamasız · tıklama gerekir≤ 5.1.5
WordPress User Registration plugin <= 5.1.5 - Cross Site Scripting (XSS) vulnerability
- Yüksek 7.1
CVE-2024-4958katılımcı+≤ 3.2.0.1
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.2.0.1 - Missing Authorization to Privilege Escalation
- Orta 6.5
CVE-2026-52701kimlik doğrulamasız≤ 5.2.2
WordPress User Registration plugin <= 5.2.2 - Broken Access Control vulnerability
- Orta 6.5
CVE-2026-1869kimlik doğrulamasız≤ 5.2.0
User Registration & Membership <= 5.2.0 - Missing Authorization to Unauthenticated Payment Bypass
- Orta 6.5
CVE-2024-3295kimlik doğrulamasız≤ 3.1.5
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.5 - Missing Authorization to Unauthenticated Media Deletion
- Orta 6.5
CVE-2026-1865abone+≤ 5.1.2
User Registration & Membership <= 5.1.2 - Authenticated (Subscriber+) SQL Injection via membership_ids[]
- Orta 6.4
CVE-2025-13367katılımcı+≤ 4.4.6
User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin <= 4.4.6 - Authentic
- Orta 6.4
CVE-2025-6831katılımcı+≤ 4.2.4
User Registration <= 4.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via urcr_restrict Shortcode
- Orta 6.1
CVE-2026-6203kimlik doğrulamasız · tıklama gerekir≤ 5.1.4
User Registration & Membership <= 5.1.4 - Unauthenticated Open Redirect via 'redirect_to_on_logout' Parameter
- Orta 6.1
CVE-2025-39400kimlik doğrulamasız · tıklama gerekir≤ 4.2.0
WordPress User Registration plugin < 4.2.0 - Reflected Cross Site Scripting (XSS) vulnerability
- Orta 6.1
CVE-2025-1511kimlik doğrulamasız · tıklama gerekir≤ 4.0.4
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.0.4 - Reflected Cross-Site Scripting
- Orta 6.1
CVE-2024-1720kimlik doğrulamasız · tıklama gerekir≤ 3.1.4
User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.4 - Unauthenticated Stored Self-Based Cross-Site Scripting
- Orta 5.4
CVE-2025-14976kimlik doğrulamasız · tıklama gerekir≤ 4.4.8
User Registration & Membership <= 4.4.8 - Cross-Site Request Forgery to Arbitrary Post Deletion
- Orta 5.4
CVE-2026-73995giriş gerekir≤ 5.2.6
WordPress User Registration plugin <= 5.2.6 - Broken Authentication vulnerability
- Orta 5.4
CVE-2026-4056katılımcı+≤ 5.1.4
User Registration & Membership <= 5.1.4 - Missing Authorization to Authenticated (Contributor+) Content Access Rule Manipulation
- Orta 5.3
CVE-2026-74017kimlik doğrulamasız≤ 5.2.7
WordPress User Registration plugin <= 5.2.7 - Broken Access Control vulnerability
- Orta 5.3
CVE-2026-73403kimlik doğrulamasız≤ 5.2.6
WordPress User Registration plugin <= 5.2.6 - Broken Access Control vulnerability
- Orta 5.3
CVE-2026-6145kimlik doğrulamasız≤ 5.1.5
User Registration & Membership <= 5.1.5 - Unauthenticated Missing Authorization to Admin Approval Bypass via 'action' Parameter
- Orta 5.3
CVE-2026-2356kimlik doğrulamasız≤ 5.1.2
User Registration & Membership <= 5.1.2 - Insecure Direct Object Reference to Unauthenticated Limited User Deletion
- Orta 5.3
CVE-2025-3281kimlik doğrulamasız≤ 4.2.1
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.2.1 - Insecure Direct Object Reference to Unauthenticated Limited U
- Orta 5.3
CVE-2025-3282kimlik doğrulamasız≤ 4.1.3
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.1.3 - Insecure Direct Object Reference to Unauthenticated Membershi
- Orta 5.3
CVE-2023-29429kimlik doğrulamasız≤ 2.3.2.1
WordPress User Registration plugin <= 2.3.2.1 - Broken Access Control vulnerability
- Orta 5.3
CVE-2026-7651abone+≤ 5.1.5
User Registration & Membership <= 5.1.5 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Media Deletion via 'profile-pic-url' Paramet
- Orta 4.9
CVE-2025-9085yönetici≤ 4.3.0
User Registration & Membership <= 4.3.0 - Authenticated (Admin+) SQL Injection
- Orta 4.8
CVE-2025-30899yüksek yetki≤ 4.0.3
WordPress User Registration plugin <= 4.0.3 - Cross Site Scripting (XSS) vulnerability
- Orta 4.8
CVE-2023-23987yönetici≤ 2.3.0
WordPress User Registration Plugin <= 2.3.0 is vulnerable to Cross Site Scripting (XSS)
- Orta 4.3
CVE-2026-24353giriş gerekir≤ 4.4.9
WordPress User Registration plugin <= 4.4.9 - Arbitrary Shortcode Execution vulnerability
- Orta 4.3
CVE-2025-3292abone+≤ 4.1.3
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.1.3 - Insecure Direct Object Reference to Authenticated (Subscriber
- Orta 4.3
CVE-2026-3601katılımcı+≤ 5.1.4
User Registration & Membership <= 5.1.4 - Missing Authorization to Authenticated (Contributor+) Limited Page Content Modification
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).