Уразливість обходу автентифікації в User Profile Builder для WordPress (CVE-2026-15826)
Критична уразливість обходу автентифікації в User Profile Builder для WordPress дозволяє зловмисникам отримати доступ адміністратора. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 89.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін User Profile Builder для WordPress версій до 3.16.4 містить критичну уразливість обходу автентифікації через помилку типізації. Зловмисники можуть отримати доступ до облікового запису адміністратора без автентифікації, що призводить до повного контролю над сайтом.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам увійти під обліковим записом адміністратора, що створює серйозну загрозу безпеці вебсайту. Внаслідок цього можливе несанкціоноване редагування контенту, викрадення даних або повний контроль над інфраструктурою сайту. Власникам сайтів слід негайно вжити заходів для запобігання компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна User Profile Builder та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій реєстрації та входу, а також переглянути журнали безпеки на наявність підозрілої активності. Важливо зменшити мережеву експозицію сайту та регулярно перевіряти резервні копії. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим оновленням та аналізом логів.