CVE-2026-15826
User Profile Builder <= 3.16.4 - تجاوز المصادقة غير الموثّق عبر خلط الأنواع للاستيلاء الكامل على حساب المسؤول عبر معامل 'username'
- تم النشر
- 15/08/2026
- محدث
- 17/08/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز المصادقة في إضافة User Profile Builder إضافة User Profile Builder لـ WordPress عرضة لثغرة تجاوز المصادقة عبر Type Confusion في الإصدارات حتى 3.16.4 وما يشملها. يعود السبب إلى قيام دالة `wppb_log_in_user()` باستدعاء `absint()` على القيمة المُرجعة من `wp_insert_user()` قبل تنفيذ فحص `is_wp_error()` — فعند تقديم تسجيل باسم مستخدم يتراوح طوله بين 61 و70 حرفًا، يرفض نواة WordPress الطلب عبر كائن `WP_Error`، لكن `absint()` تحوّل هذا الكائن إلى العدد الصحيح 1 قبل أن يتمكن فحص الخطأ من إيقاف التنفيذ، مما يجعل الإضافة تربط وتُعيد رمز دخول تلقائي (nonce) مدعومًا بجلسة مؤقتة مرتبطًا بمعرّف المستخدم 1. وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول كحساب مدير الموقع (معرّف المستخدم 1)، مما يؤدي إلى السيطرة الإدارية الكاملة على الموقع.
المصادر
1- CVE-2026-15826-CVE-2026-15748الماسح الضوئي
ماسح Python متعدد الخيوط لـ CVE-2026-15826 و CVE-2026-15748؛ يفحص قوائم الأهداف، ويدعم التسجيل المفصل (verbose logging)، والخيوط القابلة للتهيئة، والمخرجات المخصصة لتقييمات الأمان المصرح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.