CVE-2026-15826
Il plugin User Profile Builder per WordPress è vulnerabile a Authentication Bypass tramite Type Confusion nelle versioni fino alla 3.16.4 inclusa. Ciò è dovuto al fatto che la funzione wppb_log_in_user() chiama absint() sul valore di ritorno di wp_insert_user() prima di eseguire un controllo is_wp_error() — quando viene inviata una registrazione con uno username di 61–70 caratteri, WordPress core la rifiuta con un oggetto WP_Error, ma absint() converte tale oggetto nell'intero 1 prima che il controllo degli errori possa interrompere l'esecuzione, inducendo il plugin a collegare e restituire un autologin nonce basato su transient associato allo user ID 1. Ciò consente ad attaccanti non autenticati di effettuare l'accesso come account Administrator del sito (user ID 1), con conseguente acquisizione amministrativa completa del sito.
Preallarme: sfruttamento osservato
- Sfruttamento osservato dal 15 ago 2026
- Non ancora nel catalogo ufficiale CISA
- Attaccata lo stesso giorno della divulgazione
Fonte: VulnCheck KEV · 15 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
