7.1
CVE-2026-84756
- EPSS 0.21%
- Veröffentlicht 03.09.2026 16:31:45
- Zuletzt bearbeitet 07.09.2026 12:17:20
- Erkennungen
WordPress WCFM Membership plugin <= 2.11.11 - Privilege Escalation vulnerability
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.11.11 - Authenticated (Subscriber+) Privilege Escalation
Subscriber Privilege Escalation in WCFM Membership <= 2.11.11 versions.
Mögliche Gegenmaßnahme
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace: Update to version 2.12.0, or a newer patched version
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerWC Lovers
≫
Produkt
WCFM Membership
Default Statusunaffected
Version <=
2.11.11
Version
n/a
Status
affected
VulnDex Vulnerability Enrichment
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt
WCFM Membership – WooCommerce Memberships for Multivendor Marketplace
Version
*-2.11.11
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.115 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| audit@patchstack.com | 7.1 | 2.8 | 4.2 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
|
CWE-266 Incorrect Privilege Assignment
A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.
https://patchstack.com/database/wordpress/plugin/wc-multivendor-membership/vulnerability/wordpress-wcfm-membership-plugin-2-11-11-privilege-escalation-vulnerability?_s_id=cve
https://www.wordfence.com/threat-intel/vulnerabilities/id/1bb832f8-c489-4d8c-82a9-dd7f62a9b1ad