Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

wclovers — Vulnerabilities & Security Advisories 23

Browse all 23 CVE security advisories affecting wclovers. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Wclovers is a software component primarily used for content management and web application development, with 18 CVEs documenting its security history. Common vulnerability classes include remote code execution, cross-site scripting, and privilege escalation, often stemming from insufficient input validation and access control flaws. The component has faced multiple critical vulnerabilities that allowed attackers to bypass authentication or execute arbitrary code, particularly in versions prior to 2020. Security researchers have noted inconsistent patching practices and delayed remediation timelines for some issues. While recent versions show improved security controls, the historical vulnerability pattern suggests developers should implement strict input validation and keep implementations current to mitigate risks.

Found 6 results / 23 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-3688 WCFM - WooCommerce Multivendor Membership <= 2.11.10 - Insecure Direct Object Reference to Limited Privilege Escalation via User Role Overwrite — WCFM Membership – WooCommerce Memberships for Multivendor Marketplace CWE-639 8.1 High 2026-07-08
CVE-2025-15147 WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.11.8 - Insecure Direct Object Reference to Update Membership Payment — WCFM Membership – WooCommerce Memberships for Multivendor Marketplace CWE-639 4.3 Medium 2026-02-09
CVE-2023-2276 WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.10.7 - Unauthenticated Insecure Direct Object Reference to Arbitrary User Password Change — WCFM Membership – WooCommerce Memberships for Multivendor Marketplace CWE-639 9.8 Critical 2023-05-20
CVE-2022-4941 WCFM Membership <= 2.9.10 - Cross-Site Request Forgery — WCFM Membership – WooCommerce Memberships for Multivendor Marketplace CWE-352 6.3 Medium 2023-04-05
CVE-2022-4940 WCFM Membership <= 2.10.0 - Missing Authorization — WCFM Membership – WooCommerce Memberships for Multivendor Marketplace CWE-862 7.3 High 2023-04-05
CVE-2022-4939 WCFM Membership <= 2.10.0 - Unauthenticated Privilege Escalation — WCFM Membership – WooCommerce Memberships for Multivendor Marketplace CWE-862 9.8 Critical 2023-04-05

This page lists every published CVE security advisory associated with wclovers. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.