Extension WordPress

Vulnérabilités Two Factor (2FA) Authentication via Email

Cette page rassemble les failles publiées pour Two Factor (2FA) Authentication via Email, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Two Factor (2FA) Authentication via Email

1 fiche

CVE-2025-13587 Moyenne · 6,5
Two Factor (2FA) Authentication via Email

Two Factor (2FA) Authentication via Email <= 1.9.8 – Two-Factor Authentication Bypass via token

The Two Factor (2FA) Authentication via Email plugin for WordPress is vulnerable to Two-Factor Authentication Bypass in versions up to, and including, 1.9.8. This is because the SS88_2FAVE::wp_login() method only enforces the 2FA requirement if the 'token' HTTP…

Versions affectées

*-1.9.8

Correctif

1.9.9

Publication

18/02/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités