CVE-2026-15826
User Profile Builder <= 3.16.4 - 인증되지 않은 유형 혼동을 통한 인증 우회 및 'username' 매개변수를 통한 관리자 계정 탈취
- 게시됨
- 2026. 8. 15.
- 업데이트됨
- 2026. 8. 17.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 18.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 89.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
The User Profile Builder 플러그인 for WordPress는 3.16.4 이하 버전에서 타입 혼동(Type Confusion)을 통한 인증 우회(Authentication Bypass) 취약점에 노출되어 있습니다. 이는 wppb_log_in_user() 함수가 is_wp_error() 검사를 수행하기 전에 wp_insert_user()의 반환 값에 absint()를 호출하기 때문입니다. 61~70자 길이의 사용자 이름으로 등록이 제출되면 WordPress 코어는 WP_Error 객체로 이를 거부하지만, absint()가 오류 검사가 실행을 중단하기 전에 해당 객체를 정수 1로 강제 변환하여, 플러그인이 사용자 ID 1에 연결된 임시 기반 자동 로그인 nonce를 바인딩하고 반환하게 됩니다. 이로 인해 인증되지 않은 공격자가 사이트의 관리자(Administrator) 계정(사용자 ID 1)으로 로그인할 수 있게 되어, 사이트에 대한 완전한 관리자 권한 탈취가 가능해집니다.
소스
1멀티스레드 Python 스캐너로 CVE-2026-15826 및 CVE-2026-15748을 탐지합니다. 대상 목록을 확인하고, 상세 로깅, 스레드 수 설정, 사용자 지정 출력을 지원하며, 승인된 보안 평가를 위해 설계되었습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.