WP Clinic
Log in Sign up

CVE · Low

CVE-2026-61971 — User Profile Picture [metronet-profile-picture] <= 2.6.3 (unfixed)

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-61971 User Profile Picture [metronet-profile-picture] <= 2.6.3 (unfixed) Low 2.7 < 2.6.3 2.6.3 2026-07-13

CVE-2026-61971

Authorization Bypass Through User-Controlled Key vulnerability in Cozmoslabs User Profile Picture metronet-profile-picture allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects User Profile Picture: from n/a through <= 2.6.3.

Source: CVE.org

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.