Das WordPress-Plugin User Profile Builder, das Registrierungs- und Profilformulare bereitstellt, enthält eine Authentifizierungsumgehung durch eine Typverwechslung. Beim automatischen Anmelden nach einer Registrierung wertet die Anmeldefunktion des Plugins den Rückgabewert der WordPress-Funktion zum Anlegen eines Benutzers falsch aus: Der Wert wird zunächst in eine ganze Zahl umgewandelt und erst danach auf einen Fehler geprüft. Reicht ein Angreifer einen Benutzernamen mit einer übermäßigen Länge ein, lehnt WordPress die Registrierung mit einem Fehlerobjekt ab. Dieses Objekt wird durch die Umwandlung jedoch zur Zahl Eins, sodass die Fehlerprüfung nicht mehr greift und der Ablauf fortgesetzt wird. Das Plugin erzeugt daraufhin ein Auto-Login-Token, das an den Benutzer mit der Kennung Eins gebunden ist – üblicherweise das Administratorkonto der Website. Ein nicht angemeldeter Angreifer kann sich so ohne Zugangsdaten als Administrator einloggen und die betroffene Website vollständig übernehmen.
CVE-2026-15826
9,8
CRITICAL
CVSS Basis-Score
Beschreibung