Extension WordPress
Vulnérabilités SignUp & SignIn
Cette page rassemble les failles publiées pour SignUp & SignIn, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de SignUp & SignIn
1 fiche
CVE-2026-12417
Critique · 9,8
SignUp & SignIn
SignUp & SignIn <= 1.0.0 – Unauthenticated Privilege Escalation via Weak Password Reset Validation via 'reset_activation_code' Leading to Account Takeover
The SignUp & SignIn plugin for WordPress is vulnerable to Authentication Bypass via Weak Password Reset Validation leading to Account Takeover in versions up to, and including, 1.0.0. This is due to the `pravel_change_password()` AJAX handler , registered…
Versions affectées
*-1.0.0
Correctif
Non indiqué
Publication
23/06/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.