Extension WordPress
Vulnérabilités PZ Frontend Manager
Cette page rassemble les failles publiées pour PZ Frontend Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de PZ Frontend Manager
2 fiches
PZ Frontend Manager <= 1.0.6 – Missing Authorization to Arbitrary User Deletion via 'dataType' Parameter
The PZ Frontend Manager plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.0.6. The pzfm_user_request_action_callback() function, registered via the wp_ajax_pzfm_user_request_action action hook, lacks both capability checks and nonce verification. This function…
*-1.0.6
Non indiqué
07/04/2026
PZ Frontend Manager <= 1.0.5 – Cross-Site Request Forgery to Profile Picture Update
The PZ Frontend Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.0.5. This is due to missing or incorrect nonce validation on the pzfm_upload_avatar_callback() function. This makes it possible…
*-1.0.5
1.0.6
01/07/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.