PT-2026-98399 · WordPress · User Profile Builder

·

CVE-2026-95866

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor versões anteriores a 4.0.3
Descrição A sanitização insuficiente de entrada e a falta de escape na saída permitem que atacantes não autenticados realizem Stored Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema ocorre na função wppb save avatar value(), onde um ramo de arquivo multipart de comprimento zero grava valores de requisição brutos diretamente nos metadados do usuário, ignorando a validação realizada por wppb save attachment id() e wppb verify attachment id(). O payload armazenado é posteriormente tratado como uma URL de anexo do WordPress e renderizado sem escape pela função wppb default fields make upload button() quando um administrador visualiza a conta comprometida.
Recomendações Atualize o User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para a versão 4.0.3 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95866

Produtos afetados

User Profile Builder