CVE-2025-15030
User Profile Builder < 3.15.2 — Неавторизованный произвольный сброс пароля
- Опубликовано
- 2 февр. 2026 г.
- Обновлено
- 2 февр. 2026 г.
- Назначение CNA
- WPScan
- Наблюдены доказательства
- 19 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 42,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин User Profile Builder для WordPress до версии 3.15.2 не имеет корректного процесса сброса пароля, что позволяет нескольким неаутентифицированным запросам сбросить пароль любого пользователя, зная его имя пользователя, например администратора, и тем самым получить доступ к его учётной записи.
Источники
1- CVE-2025-15030Эксплойт
User Profile Builder < 3.15.2 - Неаутентифицированный произвольный сброс пароля
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.