Extension WordPress

Vulnérabilités PZ Frontend Manager

Cette page rassemble les failles publiées pour PZ Frontend Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de PZ Frontend Manager

2 fiches

CVE-2026-3477 Moyenne · 5,3
PZ Frontend Manager

PZ Frontend Manager <= 1.0.6 – Missing Authorization to Arbitrary User Deletion via 'dataType' Parameter

The PZ Frontend Manager plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.0.6. The pzfm_user_request_action_callback() function, registered via the wp_ajax_pzfm_user_request_action action hook, lacks both capability checks and nonce verification. This function…

Versions affectées

*-1.0.6

Correctif

Non indiqué

Publication

07/04/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités