Known vulnerabilities in WPCOM Member
WPCOM Member - User profile & membership plugin for WordPress
7Reported vulnerabilities
9.8Highest CVSS score
1.7.27Latest version
1,000+Active installs
What to do now
Update WPCOM Member to 1.7.17 or later.
7 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2025-1475 | Critical | 0.6% | 0 to 1.7.5 (inclusive) | 1.7.6 |
March 7, 2025 |
| CVE-2024-7493 | Critical | 0.6% | Before 1.5.3 | 1.5.3 |
September 6, 2024 |
| CVE-2025-11920 | High | 0.5% | 0 to 1.7.14 (inclusive) | 1.7.15 |
November 1, 2025 |
| CVE-2025-39570 | High | 0.7% | 1.7.7 and earlier | 1.7.8 |
April 16, 2025 |
| CVE-2025-14002 | High | 0.5% | 0 to 1.7.16 (inclusive) | 1.7.17 |
December 16, 2025 |
| CVE-2025-2221 | High | 1.7% | Before 1.7.7 | 1.7.7 |
March 14, 2025 |
| CVE-2024-47378 | Medium | 0.3% | 1.5.4 and earlier | 1.5.4.1 |
September 30, 2024 |