Extension WordPress
Vulnérabilités Users manager – PN
Cette page rassemble les failles publiées pour Users manager – PN, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Users manager – PN
1 fiche
CVE-2026-4003
Critique · 9,8
Users manager – PN
Users manager – PN <= 1.1.15 – Unauthenticated Privilege Escalation via Account Takeover via 'userspn_form_save' AJAX Action
The Users manager – PN plugin for WordPress is vulnerable to Privilege Escalation via Arbitrary User Meta Update in all versions up to and including 1.1.15. This is due to a flawed authorization logic check in the userspn_ajax_nopriv_server()…
Versions affectées
*-1.1.15
Correctif
1.1.20
Publication
07/04/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.