Authorization Bypass Vulnerability in Cozmoslabs Paid Member Subscriptions for WordPress
CVE-2025-68514
6.5MEDIUM
What is CVE-2025-68514?
A vulnerability in Cozmoslabs' Paid Member Subscriptions plugin allows unauthorized access by exploiting incorrectly configured access control security levels. This flaw enables an attacker to bypass intended restrictions, posing significant risks to user data integrity and privacy. Affected versions extend to those released prior to and including 2.16.8, necessitating immediate attention for users to secure their installations.
Affected Version(s)
Paid Member Subscriptions 0 <= 2.16.8