Known vulnerabilities in Membership Plugin – Kadence Memberships
Kadence Memberships is a powerful WordPress membership plugin that gives you full control over who can and cannot view content on your WordPress site.
12Reported vulnerabilities
9.3Highest CVSS score
4.0.2Latest version
9,000+Active installs
What to do now
Update Membership Plugin – Kadence Memberships to 4.0.1 or later.
12 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2023-3182 | Medium | 0.5% | Before 3.2.3 | 3.2.3 |
July 17, 2023 |
| CVE-2026-9273 | Critical | 0.3% | 0 to 4.0.0 (inclusive) | 4.0.1 |
August 5, 2026 |
| CVE-2026-1321 | High | 0.4% | 0 to 3.2.20 (inclusive) | 3.2.21 |
March 5, 2026 |
| CVE-2025-14844 | High | 0.4% | Before 3.2.17 | 3.2.17 |
January 16, 2026 |
| CVE-2024-11090 | High | 0.5% | Before 3.2.14 | 3.2.14 |
January 26, 2025 |
| CVE-2025-14000 | Medium | 0.2% | 0 to 3.2.15 (inclusive) | 3.2.16 |
December 23, 2025 |
| CVE-2023-47668 | Medium | 1.0% | 3.2.7 and earlier | 3.2.8 |
November 6, 2023 |
| CVE-2026-32546 | Medium | 0.2% | 3.2.22 and earlier | 3.2.23 |
March 20, 2026 |
| CVE-2024-31432 | Medium | 0.4% | 3.2.8 and earlier | 3.2.9 |
April 10, 2024 |
| WF-79bb311d-d10d-4e4e-b690-84c0051b9911 | Medium | — | Before 3.2.3 | 3.2.3 |
June 23, 2023 |
| CVE-2026-1304 | Medium | 0.3% | 0 to 3.2.18 (inclusive) | 3.2.19 |
February 18, 2026 |
| CVE-2026-4136 | Medium | 0.2% | 0 to 3.2.24 (inclusive) | 3.2.25 |
March 20, 2026 |