CVE-2026-15826
User Profile Builder <= 3.16.4 – Nicht authentifizierte Umgehung der Authentifizierung durch Typverwechslung zur Übernahme von Administrator-Konten über den Parameter „username“
- Veröffentlicht
- 15.08.2026
- Aktualisiert
- 17.08.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 18.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 89,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plugin „User Profile Builder" für WordPress ist in Versionen bis einschließlich 3.16.4 anfällig für eine Umgehung der Authentifizierung durch Typverwirrung (Type Confusion). Dies liegt daran, dass die Funktion wppb_log_in_user() den Rückgabewert von wp_insert_user() mit absint() verarbeitet, bevor eine is_wp_error()-Prüfung durchgeführt wird – wenn eine Registrierung mit einem 61–70 Zeichen langen Benutzernamen übermittelt wird, lehnt der WordPress-Kern dies mit einem WP_Error-Objekt ab, aber absint() wandelt dieses Objekt in die Ganzzahl 1 um, bevor die Fehlerprüfung die Ausführung unterbrechen kann. Dadurch bindet das Plugin ein transientes, automatisches Login-Nonce an Benutzer-ID 1 und gibt es zurück. Dies ermöglicht es nicht authentifizierten Angreifern, sich als Administrator-Konto der Website (Benutzer-ID 1) anzumelden, was zu einer vollständigen administrativen Übernahme der Website führt.
Quellen
1Multithreaded-Python-Scanner für CVE-2026-15826 und CVE-2026-15748; prüft Ziellisten, unterstützt ausführliche Protokollierung, konfigurierbare Threads und benutzerdefinierte Ausgabe für autorisierte Sicherheitsbewertungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.