CVE-2022-2273: Simple-Membership-Plugin Simple Membership
High severity, CVSS 8.8. EPSS: 1.2% chance of exploitation in the next 30 days.
The Simple Membership WordPress plugin before 4.1.3 does not properly validate the membership_level parameter when editing a profile, allowing members to escalate to a higher membership level by using a crafted POST request.
Affected products
- Simple-Membership-Plugin Simple Membership: before 4.1.3 (fixed in 4.1.3)
Published 2022-08-01. Last modified 2026-06-17.