CVE-2026-15826
User Profile Builder <= 3.16.4 — Неаутентифицированный обход аутентификации через путаницу типов с захватом учётной записи администратора через параметр 'username'
- Опубликовано
- 15 авг. 2026 г.
- Обновлено
- 17 авг. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 18 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 89,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин User Profile Builder для WordPress уязвим к обходу аутентификации через путаницу типов (Type Confusion) в версиях до 3.16.4 включительно. Это связано с тем, что функция wppb_log_in_user() вызывает absint() для возвращаемого значения wp_insert_user() перед выполнением проверки is_wp_error() — когда регистрация отправляется с именем пользователя длиной 61–70 символов, ядро WordPress отклоняет её объектом WP_Error, но absint() приводит этот объект к целому числу 1 до того, как проверка ошибки сможет прервать выполнение, из-за чего плагин привязывает и возвращает одноразовый nonce для автоматического входа, хранящийся в транзитной записи и привязанный к ID пользователя 1. Это позволяет неаутентифицированным атакующим войти в систему под учётной записью администратора сайта (ID пользователя 1), что приводит к полному захвату административного управления сайтом.
Источники
1Многопоточный сканер на Python для CVE-2026-15826 и CVE-2026-15748; проверяет списки целей, поддерживает подробное логирование, настраиваемое количество потоков и пользовательский вывод для авторизованных проверок безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.