CVE · Critical

CVE-2026-15826 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15826 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.5 Incorrect Type Conversion or Cast Crítica 9,8 < 3.16.5 3.16.5 2026-08-14

CVE-2026-15826

El plugin User Profile Builder para WordPress tiene una vulnerabilidad de seguridad que permite a usuarios no autorizados eludir la autenticación y acceder a la cuenta de administrador del sitio. Esto ocurre cuando un usuario intenta registrarse con un nombre de usuario entre 61 y 70 caracteres, que WordPress rechaza debido a una restricción de longitud de nombre de usuario. Sin embargo, la forma en que el plugin maneja esta rechazada permite crear inadvertidamente un token de inicio de sesión para la cuenta de administrador, lo que permite a un atacante obtener control completo sobre el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.