Wpinsider-1 Simple Membership是Wpinsider-1公司的一款专注于用户注册与访问管理的 WordPress 插件,主要用途是为网站添加会员功能,支持用户注册、登录、内容访问限制等典型操作。 Wpinsider-1 Simple Membership 4.7.5之前版本存在跨站脚本漏洞,该漏洞源于未验证Stripe webhook请求的真实性且未转义输出值,可能导致未经身份验证的攻击者注入任意Web脚本,在管理员登录环境中执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Simple Membership | < 4.7.5 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Simple Membership | 0 ~ 4.7.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-6382 | Multiple elFinder Plugins - Authenticated OS Command Injection | |
| CVE-2026-11962 | FileOrganizer < 1.2.0 - Authenticated Arbitrary File Upload via elFinder File Operations | |
| CVE-2026-12083 | Admin and Site Enhancements < 8.8.4 - Unauthenticated Administrator-Role Restoration via r | |
| CVE-2026-11766 | Ultimate Member < 2.12.0 - Subscriber+ Stored XSS via Custom Textarea Profile Fields | |
| CVE-2026-10830 | AllCoach < 1.0.2 - Unauthenticated Account Takeover | |
| CVE-2024-6228 | WANotifier < 2.6 - Subscriber+ LFI |
No comments yet