CVE-2026-15826
User Profile Builder <= 3.16.4 - Bypass de Autenticación No Autenticado mediante Confusión de Tipos para la Toma de Control de Cuenta de Administrador a través del Parámetro 'username'
- Publicado
- 15 ago 2026
- Actualizado
- 17 ago 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 18 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 89,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin User Profile Builder para WordPress es vulnerable a una Omisión de Autenticación mediante Confusión de Tipos en versiones hasta, e incluyendo, la 3.16.4. Esto se debe a que la función wppb_log_in_user() llama a absint() sobre el valor de retorno de wp_insert_user() antes de realizar una comprobación is_wp_error() — cuando se envía un registro con un nombre de usuario de 61–70 caracteres, el núcleo de WordPress lo rechaza con un objeto WP_Error, pero absint() coacciona ese objeto al entero 1 antes de que la comprobación de error pueda interrumpir la ejecución, lo que provoca que el plugin vincule y devuelva un nonce de autoacceso respaldado por transitorios asociado al ID de usuario 1. Esto hace posible que atacantes no autenticados inicien sesión como la cuenta de Administrador del sitio (ID de usuario 1), resultando en la toma administrativa completa del sitio.
Fuentes
1Escáner de Python multihilo para CVE-2026-15826 y CVE-2026-15748; comprueba listas de objetivos, admite registro detallado, hilos configurables y salida personalizada para evaluaciones de seguridad autorizadas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.