Extension WordPress

Vulnérabilités User Verification by PickPlugins

Cette page rassemble les failles publiées pour User Verification by PickPlugins, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
3Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de User Verification by PickPlugins

4 fiches

CVE-2026-7458 Critique · 9,8
User Verification by PickPlugins

User Verification by PickPlugins <= 2.0.46 – Unauthenticated Authentication Bypass via OTP Verification REST API Endpoint

The User Verification by PickPlugins plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 2.0.46. This is due to the use of a loose PHP comparison operator to validate OTP codes in…

Versions affectées

*-2.0.46

Correctif

2.0.47

Publication

01/05/2026

CVE-2025-12374 Critique · 9,8
User Verification by PickPlugins

Email Verification, Email OTP, Block Spam Email, Passwordless login, Hide Login, Magic Login – User Verification <= 2.0.44 – Authentication Bypass to Account Takeover

The Email Verification, Email OTP, Block Spam Email, Passwordless login, Hide Login, Magic Login – User Verification plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 2.0.44. This is due to the…

Versions affectées

*-2.0.44

Correctif

2.0.45

Publication

04/12/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités