CVE · Medium

CVE-2026-32497 — User Verification by PickPlugins [user-verification] < 2.0.46

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32497 User Verification by PickPlugins [user-verification] < 2.0.46 Weak Authentication Media 5,3 < 2.0.46 2.0.46 2026-03-23

CVE-2026-32497

Existe una debilidad de seguridad en el complemento de Verificación de Usuario para WordPress, donde faltan las comprobaciones de permisos necesarias en una de sus funciones en todas las versiones anteriores a la 2.0.45 incluida. Como resultado, los usuarios maliciosos pueden saltarse las exigencias de autenticación. Esta vulnerabilidad permite que atacantes no verificados ejecuten acciones no autorizadas en sitios afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.