wpeverest user registration & membership是wpeverest公司开源的一个用户注册与会员管理插件。 WordPress User Registration & Membership 5.2.2之前版本存在授权问题漏洞,该漏洞源于未验证传入支付提供商webhook通知的真实性,可能导致未经身份验证的攻击者伪造支付批准事件并激活付费会员订阅而无需完成实际支付。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | User Registration & Membership | < 5.2.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | User Registration & Membership | 0 ~ 5.2.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12275 | Tutor LMS < 3.9.13 - Subscriber+ Unauthorized Course Enrollment and Private Course Content | |
| CVE-2026-12397 | WP Job Portal < 2.5.5 - Subscriber+ Employer Email Disclosure via IDOR | |
| CVE-2026-12582 | Library Management System < 3.5.8 - Unauthenticated SQL Injection via book_id | |
| CVE-2026-12396 | WP Job Portal < 2.5.5 - Subscriber+ Arbitrary Job Approval, Featuring and Rejection | |
| CVE-2026-12081 | Database for Contact Form 7, WPforms, Elementor forms < 1.5.2 - Unauthenticated PHP Object | |
| CVE-2026-12273 | Tutor LMS < 3.9.13 - Subscriber+ Arbitrary Auto-Approved Comment Creation | |
| CVE-2026-12271 | Tutor LMS < 3.9.13 - Subscriber+ Arbitrary Quiz Attempt Modification via IDOR | |
| CVE-2026-12274 | Tutor LMS < 3.9.13 - Instructor+ Arbitrary Post Overwrite via IDOR | |
| CVE-2026-11963 | User Registration & Membership < 5.2.2 - Subscriber+ Cross-User Role and Membership Tier M | |
| CVE-2026-10551 | Breeze Cache < 2.5.6 - Unauthenticated Stored XSS via Minify Library |
No comments yet