CVE · Medium

CVE-2021-36915 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.6.5

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2021-36915 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.6.5 Cross-Site Request Forgery (CSRF) Medium 4.2 < 3.6.5 3.6.5 2022-09-29

CVE-2021-36915

The Profile Builder plugin for WordPress versions up to 3.6.4 contains a cross-site request forgery vulnerability in the wppb_pbie_import() and wppb_pbie_export_our_json() functions due to absent nonce verification. An attacker could exploit this by tricking an administrator into clicking a malicious link, allowing the attacker to import or export plugin settings without proper authorization.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.