Paid Member Subscriptions <= 2.16.8 - Authenticated (Subscriber+) Insecure Direct Object Reference
Påverkade versioner: < 2.16.9
Feature-packed membership plugin for creating subscription plans, adding recurring payments & content restriction on your membership site.
Paid Membership Subscriptions är ett populärt WordPress-tillägg som används för att skapa medlemssajter med prenumerationsplaner, återkommande betalningar och innehållsbegränsningar. Med över 10 000 aktiva installationer är det ett etablerat verktyg för företag som vill monetarisera sitt innehåll.
Tillägget har totalt 7 kända sårbarheter med varierande allvarlighetsgrad: en kritisk, två höga och fyra medelsvåra. Den senaste sårbarheten upptäcktes så sent som 14 januari 2025, vilket visar att säkerhetsövervakning är pågående.
Den kritiska sårbarheten kan potentiellt ge obehöriga fullständig kontroll över sajten, medan de höga sårbarheterna kan leda till dataläckor eller manipulation av medlemsdata. De medelsvåra sårbarheterna utgör mindre men fortfarande reella säkerhetsrisker.
Trots sårbarheterna kan tillägget användas säkert med rätt försiktighetsåtgärder. Det viktigaste skyddet är att hålla tillägget uppdaterat – utvecklarna släpper regelbundet säkerhetsuppdateringar som åtgärdar kända problem.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.16.9
Påverkade versioner: < 2.16.4
Påverkade versioner: < 2.15.9
Påverkade versioner: < 2.15.4
Påverkade versioner: < 2.15.1
Påverkade versioner: < 2.14.3
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs