Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress Paid Member Subscriptions Plugin to the latest available version (at least 3.0.8).
Tracking
Sign in to view the affected projects.
No advisories yet.
Mon, 27 Jul 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 27 Jul 2026 17:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cozmoslabs
Cozmoslabs paid Member Subscriptions Wordpress Wordpress wordpress |
|
| Vendors & Products |
Cozmoslabs
Cozmoslabs paid Member Subscriptions Wordpress Wordpress wordpress |
Mon, 27 Jul 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Subscriber Insecure Direct Object References (IDOR) in Paid Member Subscriptions <= 3.0.7 versions. | |
| Title | WordPress Paid Member Subscriptions plugin <= 3.0.7 - Insecure Direct Object References (IDOR) vulnerability | |
| Weaknesses | CWE-639 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-07-27T16:18:13.296Z
Reserved: 2026-07-05T21:27:50.223Z
Link: CVE-2026-59539
Updated: 2026-07-27T15:10:56.078Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-27T16:45:03Z
-
CWE-639
Authorization Bypass Through User-Controlled Key