CVE

CVE-2026-15368 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15368 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.4 Gestión incorrecta de privilegios Desconocido < 3.16.4 3.16.4 2026-08-01

CVE-2026-15368

Una vulnerabilidad en el plugin de WordPress User Profile Builder con versiones anteriores a 3.16.4 permite acceso no autorizado permitiendo que un atacante se apodere de la sesión de un usuario existente, lo que podría darle permisos administrativos si cuenta con tales permisos en la cuenta objetivo. Esto ocurre debido a una asociación incorrecta de la función de inicio automático con cuentas recién creadas. Los sitios afectados pueden ser vulnerables si utilizan una configuración que diverge de los ajustes predeterminados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.