CVE-2026-15826
Das User Profile Builder-Plugin für WordPress ist in den Versionen bis einschließlich 3.16.4 anfällig für Authentication Bypass via Type Confusion. Dies liegt daran, dass die Funktion wppb_log_in_user() absint() auf den Rückgabewert von wp_insert_user() aufruft, bevor eine is_wp_error()-Prüfung durchgeführt wird — wenn eine Registrierung mit einem 61–70 Zeichen langen Benutzernamen übermittelt wird, lehnt der WordPress-Core sie mit einem WP_Error-Objekt ab, aber absint() wandelt dieses Objekt in die Ganzzahl 1 um, bevor die Fehlerprüfung die Ausführung abbrechen kann, wodurch das Plugin eine Transient-gestützte Autologin-Nonce bindet und zurückgibt, die an die Benutzer-ID 1 gebunden ist. Dies ermöglicht es nicht authentifizierten Angreifern, sich als Administratorkonto der Website (Benutzer-ID 1) anzumelden, was zu einer vollständigen administrativen Übernahme der Website führt.
Frühwarnung: Ausnutzung beobachtet
- Ausnutzung beobachtet seit dem 15. Aug. 2026
- Noch nicht im offiziellen CISA-Katalog
- Am Tag der Veröffentlichung angegriffen
Quelle: VulnCheck KEV · 15. Aug. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
