Extension WordPress
Vulnérabilités User Sync
Cette page rassemble les failles publiées pour User Sync, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de User Sync
1 fiche
CVE-2025-9891
Moyenne · 4,3
User Sync
User Sync – Remote User Sync <= 1.0.2 – Cross-Site Request Forgery to Plugin Deactivation
The User Sync – Remote User Sync plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.0.2. This is due to missing or incorrect nonce validation on the mo_user_sync_form_handler() function. This…
Versions affectées
*-1.0.2
Correctif
1.0.3
Publication
16/09/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.