CVE-2026-3139

MEDIUM CVSS 3.1: 4,3
Обновлено 31 марта 2026
WordPress
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик WordPress
Публичный эксплойт Нет

User Profile Builder — плагин красивых форм регистрации пользователей, профилей пользователей и редактора ролей пользователей для WordPress уязвим к небезопасной прямой ссылке на объект в версиях до 3.15.5 включительно через функцию wppb_save_avatar_value() из-за отсутствия проверки на ключе, управляемом пользователем. Это позволяет аутентифицированным злоумышленникам с доступом на уровне подписчика и выше переназначать право собственности на произвольные сообщения и вложения, изменяя «post_author».

Показать оригинальное описание (EN)

The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Insecure Direct Object Reference in versions up to, and including, 3.15.5 via the wppb_save_avatar_value() function due to missing validation on a user controlled key. This makes it possible for authenticated attackers, with subscriber-level access and above, to reassign ownership of arbitrary posts and attachments by changing 'post_author'.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1