Base de Datos de CVE /
CVE-2026-15826
CVE · Critical
CVE-2026-15826 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15826
|
User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.5 |
Incorrect Type Conversion or Cast |
Crítica
9,8
|
< 3.16.5
|
3.16.5 |
2026-08-14 |
—
|
CVE-2026-15826
El plugin User Profile Builder para WordPress tiene una vulnerabilidad de seguridad que permite a usuarios no autorizados eludir la autenticación y acceder a la cuenta de administrador del sitio. Esto ocurre cuando un usuario intenta registrarse con un nombre de usuario entre 61 y 70 caracteres, que WordPress rechaza debido a una restricción de longitud de nombre de usuario. Sin embargo, la forma en que el plugin maneja esta rechazada permite crear inadvertidamente un token de inicio de sesión para la cuenta de administrador, lo que permite a un atacante obtener control completo sobre el sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad