CVE Database /
CVE-2026-32497
CVE · Medium
CVE-2026-32497 — User Verification by PickPlugins [user-verification] < 2.0.46
| CVE |
Vulnerability |
Type |
Severity |
Affected |
Fixed in |
Published |
Status |
|
CVE-2026-32497
|
User Verification by PickPlugins [user-verification] < 2.0.46 |
Weak Authentication |
Medium
5.3
|
< 2.0.46
|
2.0.46 |
2026-03-23 |
—
|
CVE-2026-32497
A security flaw exists within the User Verification plugin for WordPress, where an essential permission check is absent from one of its functions across all versions prior to and including 2.0.45. As a result, malicious users can bypass authentication requirements. This vulnerability allows unverified attackers to execute unauthorized actions on affected sites.
Based on public CVE data (MITRE/NVD).
Scan your WordPress site free
No signup, no credit card — enter your URL and get a security report in seconds.
See the full security page for this plugin
Browse the CVE database
Browse all security findings