Known vulnerabilities in MemberHero – Simple User Registration & Login
MemberHero — simple user registration, login and front-end profile plugin for WordPress.
7Reported vulnerabilities
9.8Highest CVSS score
6.9Latest version
200+Active installs
What to do now
Update MemberHero – Simple User Registration & Login to 6.8 or later.
5 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2025-4334 | Critical | 2.1% | 6.3 and earlier | 6.4 |
June 26, 2025 |
| CVE-2024-49604 | Critical | 0.5% | 6.7 and earlier | 6.8 |
October 17, 2024 |
| CVE-2024-53810 | Critical | 0.4% | 5.5 and earlier | 6.0 |
December 2, 2024 |
| CVE-2026-0844 | High | 0.3% | 0 to 6.7 (inclusive) | 6.8 |
January 28, 2026 |
| CVE-2025-53428 | High | 0.3% | 6.4 and earlier | — | September 20, 2025 |
| CVE-2026-10522 | High | 0.3% | 6.9 and earlier | — | August 31, 2026 |
| CVE-2025-12160 | High | 0.2% | 6.6 and earlier | 6.7 |
November 20, 2025 |