Back

CRITICAL

WordPress s2Member plugin <= 250905 - Remote Code Execution (RCE) vulnerability

Published Oct 22, 2025

Description

Improper Control of Generation of Code ('Code Injection') vulnerability in Cristián Lávaque s2Member s2member.This issue affects s2Member: from n/a through 250905.

Affected products

Remediation

Vendor solution

Update the WordPress s2Member plugin to the latest available version (at least 251005).

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Patchstack
Published Oct 22, 2025
Updated Sep 29, 2026
Reserved Oct 7, 2025

CISA Vulnrichment

Updated Apr 27, 2026

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Patchstack
Published Oct 22, 2025
Updated Sep 29, 2026

GitHub

No data