CVE-2024-32728: WordPress Paid Membership Subscriptions plugin <= 2.11.0 - Cross Site Request Forgery (CSRF) vulnerability
Published Apr 24, 2024
·Updated
Cross-Site Request Forgery (CSRF) vulnerability in Cozmoslabs Paid Member Subscriptions.This issue affects Paid Member Subscriptions: from n/a through 2.11.0.
Affected Software
1 affected component
Cozmoslabs Paid Member Subscriptions<=2.11.0
Remediation
Information
Update to 2.11.1 or a higher version.
Event History
Apr 24, 2024
CVE Published
via MITRE·02:59 PM
Data Sourced
via MITRE·02:59 PM
RemedyDescriptionSeverityWeakness
Data Sourced
via NVD·03:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-32728?
CVE-2024-32728 is categorized as a Cross-Site Request Forgery (CSRF) vulnerability.
2
How do I fix CVE-2024-32728?
To fix CVE-2024-32728, update the Paid Member Subscriptions plugin to version 2.11.1 or later.
3
What versions are affected by CVE-2024-32728?
CVE-2024-32728 affects Paid Member Subscriptions versions from n/a up to and including 2.11.0.
4
Is CVE-2024-32728 exploitable?
Yes, CVE-2024-32728 is exploitable by an attacker to perform unauthorized actions on behalf of an authenticated user.
5
Who is affected by CVE-2024-32728?
Users of the Paid Member Subscriptions plugin for WordPress versions 2.11.0 and earlier are affected by CVE-2024-32728.