Base de Datos de CVE /
CVE-2026-15368
CVE
CVE-2026-15368 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15368
|
User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.4 |
Gestión incorrecta de privilegios |
Desconocido
|
< 3.16.4
|
3.16.4 |
2026-08-01 |
—
|
CVE-2026-15368
Una vulnerabilidad en el plugin de WordPress User Profile Builder con versiones anteriores a 3.16.4 permite acceso no autorizado permitiendo que un atacante se apodere de la sesión de un usuario existente, lo que podría darle permisos administrativos si cuenta con tales permisos en la cuenta objetivo. Esto ocurre debido a una asociación incorrecta de la función de inicio automático con cuentas recién creadas. Los sitios afectados pueden ser vulnerables si utilizan una configuración que diverge de los ajustes predeterminados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad