Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup — Vulnerabilities & Security Advisories 11

All 11 CVE vulnerabilities found in ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup, with AI-generated Chinese analysis, references, and POCs.

Vendor: Unknown

CVE IDTitleCVSSSeverityPublished
CVE-2026-15302 ARMember <= 4.0.27 - Directory Traversal via X-FILENAME CWE-36 5.3 Medium2026-07-10
CVE-2026-7649 ARMember <= 4.0.60 - Unauthenticated SQL Injection via 'orderby' Parameter CWE-89 7.5 High2026-05-02
CVE-2024-10681 ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.51 - Authenticated (Subscriber+) Arbitrary Shortcode Execution CWE-94 6.3 Medium2024-12-06
CVE-2024-7703 ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.37 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Upload CWE-79 6.4 Medium2024-08-17
CVE-2024-4133 ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.30 - Open Redirect CWE-601 6.1 Medium2024-05-02
CVE-2024-27995 WordPress ARMember plugin <= 4.0.23 - Cross Site Scripting (XSS) vulnerability CWE-79 5.9 Medium2024-03-21
CVE-2024-0969 ARMember <= 4.0.24 - Improper Access Control to Sensitive Information Exposure via REST API CWE-284 5.3 Medium2024-02-05
CVE-2023-52200 WordPress ARMember Plugin <= 4.0.22 is vulnerable to Cross Site Request Forgery (CSRF) leading to PHP Object Injection CWE-352 9.6 Critical2024-01-08
CVE-2023-3996 ARMember Lite - Membership Plugin <= 4.0.16 - Authenticated (Administrator+) Stored Cross-Site Scripting CWE-79 4.4 Medium2023-10-20
CVE-2023-3011 ARMember <= 4.0.5 - Cross-Site Request Forgery CWE-352 6.5 Medium2023-07-12
CVE-2022-1903 ARMember < 3.4.8 - Unauthenticated Admin Account Takeover CWE-862 8.1 -2022-06-27

All 11 known CVE vulnerabilities affecting ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup with full Chinese analysis, references, and POCs where available.