CVE · Critical

CVE-2021-24527 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.4.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24527 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.4.9 Autenticación indebida Crítica 9,8 < 3.4.9 3.4.9 2021-07-19

CVE-2021-24527

El plugin User Registration & User Profile – Profile Builder en versiones anteriores a la 3.4.9 contiene una falla en la validación de la clave de restablecimiento de contraseña que permite que cualquier usuario restablezca la contraseña del administrador sin autorización. El plugin no verifica adecuadamente la clave de restablecimiento, lo que permite que los atacantes obtengan acceso de administrador mientras evaden los mecanismos de notificación por correo electrónico que normalmente alertarían al administrador sobre el compromiso de la cuenta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.