CVE · Medium

CVE-2025-49292 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.13.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49292 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.13.9 Validación incorrecta de una cantidad especificada en la entrada Media 4,3 < 3.13.9 3.13.9 2025-06-05

CVE-2025-49292

Se ha descubierto una vulnerabilidad en el complemento User Profile Builder para WordPress, que afecta a versiones anteriores a la 3.14. El problema permite a un tercero no autorizado manipular el contenido del sitio web sin necesidad de credenciales de autenticación. Esta falla está presente en todas las versiones hasta y inclusive la 3.13.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.