CVE · Critical

CVE-2024-6695 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6695 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.9 Autenticación indebida Crítica 9,8 < 3.11.9 3.11.9 2024-07-10

CVE-2024-6695

El plugin User Profile Builder para WordPress contiene una falla de seguridad que permite acceso no autorizado a cuentas con direcciones de correo electrónico conocidas, debido a la inconsistencia en el manejo del flujo de registro y el uso de funcionalidades a lo largo de diferentes etapas del proceso. Esta vulnerabilidad afecta todas las versiones hasta 3.11.8, permitiendo que los atacantes eviten los mecanismos de autenticación. Como resultado, los usuarios pueden estar conectados sin autorización adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.