Known vulnerabilities in BuddyPress Members Only
BuddyPress Members Only restricts Your Buddypress and Wordpress to logged in/registered members.
2Reported vulnerabilities
6.4Highest CVSS score
3.6.3Latest version
1,000+Active installs
What to do now
Update BuddyPress Members Only to 3.6.3 or later.
2 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2025-31812 | Medium | 0.4% | 3.5.3 and earlier | 3.6.3 |
April 1, 2025 |
| CVE-2024-0972 | Medium | 0.4% | 3.3.5 and earlier | 4.4.9 |
June 6, 2024 |