5.3
CVE-2026-15302
- EPSS 0.53%
- Veröffentlicht 10.07.2026 04:31:20
- Zuletzt bearbeitet 14.07.2026 02:16:53
- CVE-Watchlists
- Unerledigt
ARMember <= 4.0.27 - Directory Traversal via X-FILENAME
ARMember <= 4.0.27 - Directory Traversal via X-FILENAME
The ARMember plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 4.0.27 via the 'X-FILENAME' HTTP header. This makes it possible for unauthenticated attackers to upload and overwrite certain files (e.g., CSS) to directories outside the 'wp-content/uploads/armember' directory.
Mögliche Gegenmaßnahme
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup: Update to version 4.0.28, or a newer patched version
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
Herstellerreputeinfosystems
≫
Produkt
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
Default Statusunaffected
Version <=
4.0.27
Version
0
Status
affected
VulnDex Vulnerability Enrichment
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt
ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
Version
*-4.0.27
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.53% | 0.412 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security@wordfence.com | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
|
CWE-36 Absolute Path Traversal
The product uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize absolute path sequences such as "/abs/path" that can resolve to a location that is outside of that directory.
https://www.wordfence.com/threat-intel/vulnerabilities/id/2c8734f5-4d23-454d-bf00-6e9d36982098?source=cve
https://plugins.trac.wordpress.org/changeset/3062692/armember-membership/trunk/core/classes/class.arm_members_activity.php
https://www.wordfence.com/threat-intel/vulnerabilities/id/2c8734f5-4d23-454d-bf00-6e9d36982098