→ برگشت به فید آسیبپذیریها
CVE-2026-15826 · profile-builder
دور زدن احراز هویت (Auth Bypass) در افزونه User Profile Builder
در افزونه «User Profile Builder» در نسخههای <= 3.16.4.، یک آسیبپذیری امنیتی شناسایی شده است. این نقص امنیتی به مهاجمان احراز هویتشده این امکان را میدهد که فرآیند ورود و احراز هویت را دور زده و به عنوان مدیر ارشد وارد پنل مدیریت سایت شوند. وصله رسمی برای این آسیبپذیری منتشر شده و بهروزرسانی فوری به آخرین نسخه الزامی است.
نسخههای تحت تأثیر
<= 3.16.4.
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته profile-builder را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.16.4/features/functions.php#L1481 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.16.4/front-end/class-formbuilder.php#L262 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.16.4/front-end/class-formbuilder.php#L364 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.16.4/front-end/class-formbuilder.php#L742 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.16.4/front-end/class-formbuilder.php#L945 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.16.4/front-end/default-fields/username/username.php#L28 ↗
- https://plugins.trac.wordpress.org/browser/profile-builder/tags/3.16.4/front-end/default-fields/username/username.php#L49 ↗
- https://plugins.trac.wordpress.org/changeset/3609855/profile-builder ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/9f606fba-f779-42ea-a160-6c3b20dc5e79?source=cve ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/9f606fba-f779-42ea-a160-6c3b20dc5e79?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/9f606fba-f779-42ea-a160-6c3b20dc5e79 ↗