CVE-2026-15826

Kritisch9.8Veröffentlicht am 15. August 2026

Das User Profile Builder-Plugin für WordPress ist in den Versionen bis einschließlich 3.16.4 anfällig für Authentication Bypass via Type Confusion. Dies liegt daran, dass die Funktion wppb_log_in_user() absint() auf den Rückgabewert von wp_insert_user() aufruft, bevor eine is_wp_error()-Prüfung durchgeführt wird — wenn eine Registrierung mit einem 61–70 Zeichen langen Benutzernamen übermittelt wird, lehnt der WordPress-Core sie mit einem WP_Error-Objekt ab, aber absint() wandelt dieses Objekt in die Ganzzahl 1 um, bevor die Fehlerprüfung die Ausführung abbrechen kann, wodurch das Plugin eine Transient-gestützte Autologin-Nonce bindet und zurückgibt, die an die Benutzer-ID 1 gebunden ist. Dies ermöglicht es nicht authentifizierten Angreifern, sich als Administratorkonto der Website (Benutzer-ID 1) anzumelden, was zu einer vollständigen administrativen Übernahme der Website führt.

Frühwarnung: Ausnutzung beobachtet

  • Ausnutzung beobachtet seit dem 15. Aug. 2026
  • Noch nicht im offiziellen CISA-Katalog
  • Am Tag der Veröffentlichung angegriffen

Quelle: VulnCheck KEV · 15. Aug. 2026

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-704

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank