plugin

Simple Membership After Login Redirection Vulnerabilities

1 known security issue reported for the Simple Membership After Login Redirection WordPress plugin. Most recent disclosed Sep 30, 2024.

1 medium

Running Simple Membership After Login Redirection on your site? Check whether your installed version is affected.

Scan your site free

Simple Membership After Login Redirection <= 1.6 - Open Redirect

medium

The Simple Membership After Login Redirection plugin for WordPress is vulnerable to Open Redirect in all versions up to, and including, 1.6. This is due to insufficient validation on the redirect url supplied via the 'swpm_redirect_to' parameter. This makes it possible for unauthenticated attackers to redirect users to...

CVSS:
6.1
Affected:
up to 1.6
Fixed in:
1.7
Disclosed:
Sep 30, 2024

CVE-2024-47354 on NVD →

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database