CVE · Medium

CVE-2026-66701 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-66701 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.16.6 Falta de control de autorización Media 5,3 < 3.16.6 3.16.6 2026-03-30

CVE-2026-66701

El plugin User Profile Builder para WordPress tiene una vulnerabilidad de seguridad que permite a cualquier persona evitar los controles de acceso normales. Una omisión crítica en el código del plugin significa que ciertas acciones pueden realizarse sin la autorización adecuada, lo que pone en riesgo datos sensibles. Las versiones 3.16.5 y anteriores están afectadas por esta vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.