Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

wp.insider — Vulnerabilities & Security Advisories 14

Browse all 14 CVE security advisories affecting wp.insider. AI-powered Chinese analysis, POCs, and references for each vulnerability.

wp.insider is a WordPress security research platform focused on identifying and documenting vulnerabilities in WordPress plugins and themes. Historically, the platform has reported multiple critical vulnerabilities including remote code execution (RCE), cross-site scripting (XSS), and privilege escalation flaws. With six CVEs currently on record, wp.insider maintains a reputation for thorough vulnerability disclosure. The platform emphasizes responsible reporting practices, working with vendors to ensure patches are deployed before public disclosure. While no major security incidents have been directly attributed to wp.insider, its findings have consistently highlighted significant security weaknesses in widely used WordPress extensions, contributing to improved security practices within the WordPress ecosystem.

CVE ID Title CVSS Severity Published
CVE-2026-74000 WordPress Simple Membership plugin <= 4.8.2 - Broken Access Control vulnerability — Simple Membership CWE-862 5.3 Medium 2026-09-17
CVE-2026-73358 WordPress Affiliates Manager plugin <= 2.9.53 - Cross Site Scripting (XSS) vulnerability — Affiliates Manager CWE-79 7.1 High 2026-08-18
CVE-2026-73355 WordPress Affiliates Manager plugin <= 2.9.53 - SQL Injection vulnerability — Affiliates Manager CWE-89 9.3 Critical 2026-08-18
CVE-2026-66712 WordPress Simple Membership plugin <= 4.7.8 - Broken Access Control vulnerability — Simple Membership CWE-862 7.5 High 2026-08-06
CVE-2026-57654 WordPress Affiliates Manager plugin <= 2.9.49 - Broken Access Control vulnerability — Affiliates Manager CWE-862 6.5 Medium 2026-06-26
CVE-2026-52692 WordPress Affiliates Manager plugin <= 2.9.50 - Sensitive Data Exposure vulnerability — Affiliates Manager CWE-201 7.5 High 2026-06-15
CVE-2026-42663 WordPress Simple Membership plugin <= 4.7.2 - Cross Site Scripting (XSS) vulnerability — Simple Membership CWE-79 6.5 Medium 2026-06-15
CVE-2026-34886 WordPress Simple Membership plugin <= 4.7.1 - Broken Access Control vulnerability — Simple Membership CWE-862 7.5 High 2026-06-15
CVE-2026-25308 WordPress Simple Membership plugin <= 4.6.9 - Broken Access Control vulnerability — Simple Membership CWE-862 4.3 Medium 2026-02-19
CVE-2026-24986 WordPress Simple Membership WP user Import plugin <= 1.9.1 - Cross Site Request Forgery (CSRF) vulnerability — Simple Membership WP user Import CWE-352 5.4 Medium 2026-02-03
CVE-2025-49333 WordPress Simple Membership plugin <= 4.6.3 - Cross Site Scripting (XSS) Vulnerability — Simple Membership CWE-79 5.9 Medium 2025-06-06
CVE-2025-24660 WordPress Simple Membership Custom Messages Plugin <= 2.4 - Reflected Cross Site Scripting (XSS) vulnerability — Simple Membership Custom Messages CWE-79 7.1 High 2025-02-03
CVE-2024-49682 WordPress Simple Membership plugin <= 4.5.3 - Open Redirection vulnerability — Simple Membership CWE-601 4.7 Medium 2024-10-24
CVE-2024-47354 WordPress Simple Membership After Login Redirection plugin <= 1.6 - Open Redirection vulnerability — Simple Membership After Login Redirection CWE-601 4.7 Medium 2024-10-10

This page lists every published CVE security advisory associated with wp.insider. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.