CVE · Medium

CVE-2026-32497 — User Verification by PickPlugins [user-verification] < 2.0.46

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-32497 User Verification by PickPlugins [user-verification] < 2.0.46 Weak Authentication Medium 5.3 < 2.0.46 2.0.46 2026-03-23

CVE-2026-32497

A security flaw exists within the User Verification plugin for WordPress, where an essential permission check is absent from one of its functions across all versions prior to and including 2.0.45. As a result, malicious users can bypass authentication requirements. This vulnerability allows unverified attackers to execute unauthorized actions on affected sites.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.