Known vulnerabilities in Simple Membership WP user Import
An addon for importing existing WordPress users to the Simple Membership plugin as members
2Reported vulnerabilities
4.9Highest CVSS score
1.9.2Latest version
4,000+Active installs
What to do now
Update Simple Membership WP user Import to 1.9.2 or later.
2 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2023-0254 | Medium | 0.9% | Before 1.8 | 1.8 |
January 12, 2023 |
| CVE-2026-24986 | Medium | 0.1% | 1.9.1 and earlier | 1.9.2 |
January 20, 2026 |