CVE-2026-15826
यूज़र प्रोफ़ाइल बिल्डर <= 3.16.4 - टाइप कन्फ्यूज़न के माध्यम से बिना प्रमाणीकरण के प्रमाणीकरण बायपास, 'username' पैरामीटर के ज़रिए एडमिनिस्ट्रेटर अकाउंट पर कब्ज़ा
- प्रकाशित
- 15 अग॰ 2026
- अद्यतन
- 17 अग॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए User Profile Builder प्लगइन, संस्करण 3.16.4 तक (और इसमें शामिल), टाइप कन्फ्यूजन के माध्यम से प्रमाणीकरण बायपास (Authentication Bypass via Type Confusion) की चपेट में है। इसका कारण wppb_log_in_user() फ़ंक्शन का is_wp_error() चेक करने से पहले wp_insert_user() के रिटर्न वैल्यू पर absint() को कॉल करना है — जब 61–70 अक्षरों वाले यूज़रनेम के साथ पंजीकरण सबमिट किया जाता है, तो WordPress कोर इसे WP_Error ऑब्जेक्ट के साथ अस्वीकार कर देता है, लेकिन absint() उस ऑब्जेक्ट को एरर चेक के निष्पादन को शॉर्ट-सर्किट करने से पहले पूर्णांक 1 में बदल देता है, जिससे प्लगइन यूज़र आईडी 1 से जुड़ा एक ट्रांज़िएंट-बैक्ड ऑटोलॉगिन नॉन्स बाँधकर लौटा देता है। इससे अनप्रमाणित हमलावरों के लिए साइट के एडमिनिस्ट्रेटर खाते (यूज़र आईडी 1) में लॉग इन करना संभव हो जाता है, जिसके परिणामस्वरूप साइट का पूर्ण प्रशासनिक अधिग्रहण हो जाता है।
स्रोत
1मल्टीथ्रेडेड पायथन स्कैनर CVE-2026-15826 और CVE-2026-15748 के लिए; लक्ष्य सूचियों की जाँच करता है, वर्बोज़ लॉगिंग, कॉन्फ़िगर करने योग्य थ्रेड्स और अधिकृत सुरक्षा मूल्यांकन के लिए कस्टम आउटपुट का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।