ARK. 1Wtyczkakatalog rozszerzeń

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

Setup paid membership, accept payment, sell subscription & digital product, paywall, create login & registration form, user profile & member directoryopis w oryginale — wordpress.org nie ma polskiego tłumaczenia

TAB. 1Karta rozszerzeniawp-user-avatar
Najnowsza wersja4.17.5wydana 2026-09-21
Producentproperfraction
Pochodzenierepozytorium wordpress.org
Instalacji wg wordpress.orgponad 100 tys.
Na monitorowanych stronach0
Zgodność z WordPressemwymaga 6.0 · sprawdzone do 7.1.1
Wymaga PHP7.4
Zastosowanieecommerce · membership · memberships · user profile · User Registration
Stronaprofilepress.com
Odczytano21.09.2026, 18:41
TAB. 2Podatności4 z łatką
UjawnionoPowagaCVSSCzego dotyczyCVEŁata wersjaZ dnia
18.09.2026Wysoka8.1Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict ContentCVE-2026-856584.17.305.09.2026
31.08.2026Wysoka8.1Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePressCVE-2026-660474.17.226.08.2026
28.08.2026Wysoka7.3Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePressCVE-2026-198484.17.117.08.2026
15.08.2026Średnia5.4Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict ContentCVE-2026-183854.17.005.08.2026

Ostrzeżenia bez łatki nie są tu wymieniane — do czasu wydania poprawki pokazuje je lista podatności, bez nazwy produktu.

Dane o rozszerzeniu: wordpress.org. Podatności: Wordfence Intelligence — wszystkie ostrzeżenia.

Blog 24/7
21.09GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentówcybersecuritydive.com21.09Fałszywy SMS klika 29,4 proc. pracowników, e-mail tylko 4,5 procdobreprogramy.pl21.09Ponad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów roczniemalwarebytes.com21.09TASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fihelpnetsecurity.com21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com21.09FBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USDhelpnetsecurity.com21.09OpenAI łączy ruch z 1029 domen z kontem ChatGPT przez ciasteczko __obiniebezpiecznik.pl