WordPress扩展User Profile Builder曝CVSS 9.8分严重漏洞

发布时间:2026-08-18 13:50

  Wordfence 于 7 月 14 日收到旗下安全研究人员提交的漏洞报告,并在次日完成验证。所有 3.16.4 及更早版本均受到影响,随后其通知了 User Profile Builder 开发商 Cozmoslabs,

  据悉,相应漏洞源于插件登录流程中的类型混淆问题,攻击者无需登录即可绕过身份验证,并可能进一步获得网站管理员权限。目前尚无该漏洞已经遭到实际利用的消息。

  公开信息显示,User Profile Builder 插件主要用于为网站提供用户注册、登录和个人资料管理功能,目前有超过 4 万个网站应用相应扩展。

排行

精选