Extension WordPress

Vulnérabilités PeproDev Ultimate Profile Solutions

Cette page rassemble les failles publiées pour PeproDev Ultimate Profile Solutions, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de PeproDev Ultimate Profile Solutions

3 fiches

CVE-2025-3844 Critique · 9,8
PeproDev Ultimate Profile Solutions

PeproDev Ultimate Profile Solutions 1.9.1 – 7.5.2 – Authentication Bypass to Account Takeover

The PeproDev Ultimate Profile Solutions plugin for WordPress is vulnerable to Authentication Bypass in versions 1.9.1 to 7.5.2. This is due to handel_ajax_req() function not having proper restrictions on the change_user_meta functionality that makes it possible to set…

Versions affectées

1.9.1-7.5.2

Correctif

8.0.0

Publication

06/05/2025

CVE-2025-3924 Moyenne · 5,3
PeproDev Ultimate Profile Solutions

PeproDev Ultimate Profile Solutions 1.9.1 – 7.5.2 – Missing Authorization to Unauthenticated Email Enumeration

The PeproDev Ultimate Profile Solutions plugin for WordPress is vulnerable to unauthorized access of data via its publicly exposed reset-password endpoint. The plugin looks up the 'valid_email' value based solely on a supplied username parameter, without verifying that…

Versions affectées

1.9.1-7.5.2

Correctif

8.0.0

Publication

06/05/2025

CVE-2025-3921 Élevée · 8,2
PeproDev Ultimate Profile Solutions

PeproDev Ultimate Profile Solutions 1.9.1 – 7.5.2 – Missing Authorization to Limited Unauthenticated Arbitrary User Meta Update via handel_ajax_req Function

The PeproDev Ultimate Profile Solutions plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the handel_ajax_req() function in versions 1.9.1 to 7.5.2. This makes it possible for unauthenticated attackers to…

Versions affectées

1.9.1-7.5.2

Correctif

8.0.0

Publication

06/05/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités