WP Clinic
Entrar Registrarse

CVE · Low

CVE-2026-61971 — User Profile Picture [metronet-profile-picture] <= 2.6.3 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-61971 User Profile Picture [metronet-profile-picture] <= 2.6.3 (unfixed) Baja 2,7 < 2.6.3 2.6.3 2026-07-13

CVE-2026-61971

Bypass de Autorización a través de Llave Controlada por Usuario en Cozmoslabs User Profile Picture metronet-profile-picture permite la Exploitación de Niveles Incorrectamente Configurados de Control de Acceso (Access Control). Este problema afecta a User Profile Picture: desde n/a hasta <= 2.6.3.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.