İçeriğe atla
Noroxi

WP-Members Membership Plugin

wp-members · eklenti

WP-Members Membership Plugin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

18 bilinen açık

son kayıt 11 Eyl 2026

Güvenlik açıkları

  • CVE-2019-15660

    The wp-members plugin before 3.2.8 for WordPress has CSRF.

    Yüksek 8.8
  • CVE-2026-2363

    WP-Members Membership Plugin <= 3.5.5.1 - Authenticated (Contributor+) SQL Injection via 'order_by' Shortcode Attribute

    Orta 6.5
  • CVE-2025-50051

    WordPress WP-Members plugin <= 3.5.4 - Cross Site Scripting (XSS) Vulnerability

    Orta 6.5
  • CVE-2023-6733

    WP-Members Membership Plugin <= 3.4.8 - Missing Authorization to Sensitive Information Exposure

    Orta 6.5
  • CVE-2025-7495

    WP-Members <= 3.5.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 6.4
  • CVE-2025-4610

    WP-Members <= 3.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpmem_user_memberships Shortcode

    Orta 6.4
  • CVE-2026-84960

    WP-Members Membership Plugin <= 3.5.6 - Reflected Cross-Site Scripting

    Orta 6.1
  • CVE-2024-9231

    WP-Members Membership Plugin <= 3.4.9.5 - Reflected Cross-Site Scripting

    Orta 6.1
  • CVE-2024-1852

    WP-Members Membership Plugin <= 3.4.9.2 - Unauthenticated Stored Cross-Site Scripting

    Orta 6.1
  • CVE-2017-2222

    Cross-site scripting vulnerability in WP-Members prior to version 3.1.8 allows remote attackers to inject arbitrary web script or HTML via u

    Orta 6.1
  • CVE-2025-57973

    WordPress WP-Members Plugin <= 3.5.4.2 - Cross Site Scripting (XSS) Vulnerability

    Orta 5.5
  • CVE-2025-14448

    WP-Members Membership Plugin <= 3.5.4.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Multiple Checkbox and Multiple Select User Profile Fields

    Orta 5.4
  • CVE-2024-10374

    WP-Members <= 3.4.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpmem_loginout Shortcode

    Orta 5.4
  • CVE-2024-1987

    WP-Members Membership Plugin <= 3.4.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    Orta 5.4
  • CVE-2025-12648

    WP-Members Membership Plugin <= 3.5.4.4 - Unauthenticated Information Exposure via Unprotected Files

    Orta 5.3
  • CVE-2024-2920

    WP-Members Membership Plugin <= 3.4.9.3 - Unprotected Storage of Potentially Sensitive Files

    Orta 5.3
  • CVE-2025-9489

    WP-Members Membership Plugin <= 3.5.4.2 - Authenticated (Subscriber+) Arbitrary Shortcode Execution via Profile Names

    Orta 5.0
  • CVE-2023-2869

    WP-Members Membership <= 3.4.7.3 - Missing Authorization to Settings Update

    Orta 4.3

← Dizine dön