資安業者 Wordfence 於 2026 年 8 月 14 日揭露,WordPress 外掛 User Profile Builder 存在重大身分驗證繞過漏洞,該外掛目前有超過 4 萬個網站啟用。開發商 Cozmoslabs 已在 7 月 16 日發布修補版本 3.16.5,使用受影響版本的網站管理員應儘速更新。
漏洞可繞過登入流程取得管理權限
這項漏洞編號為 CVE-2026-15826,CVSS 嚴重性評分達 9.8 分,屬於重大等級。漏洞源自 User Profile Builder 登入流程中的類型混淆(Type Confusion)問題,可能讓攻擊者在不需登入的情況下取得網站管理員權限。
User Profile Builder 主要用於建立 WordPress 網站的使用者註冊、登入及個人資料管理功能。若攻擊者成功利用漏洞,可能進一步控制具管理權限的帳號,影響網站內容、使用者資料與其他管理功能;不過,來源目前未提供實際攻擊或資料遭竊的證據。
所有 3.16.4 以前版本受影響
Wordfence 表示,User Profile Builder 3.16.4 及更早版本均受 CVE-2026-15826 影響。Wordfence 於 2026 年 7 月 14 日接獲研究人員通報,並於隔日完成漏洞驗證;Cozmoslabs 隨後在 7 月 16 日發布已完成修補的 3.16.5 版。
| 項目 | 資訊 |
|---|---|
| 受影響外掛 | User Profile Builder |
| 漏洞編號 | CVE-2026-15826 |
| 漏洞類型 | 身分驗證繞過、類型混淆(Type Confusion) |
| CVSS 評分 | 9.8 |
| 受影響版本 | 3.16.4 以前所有版本 |
| 修補版本 | 3.16.5 |
| 受影響網站規模 | 超過 4 萬個網站 |
管理員應檢查版本並儘速更新
使用 User Profile Builder 的網站管理員應先確認目前外掛版本,若為 3.16.4 或更早版本,應升級至 3.16.5 或更新版本。更新前後也可檢查管理員帳號、登入活動及外掛變更紀錄,以確認是否出現異常狀況。
截至目前,來源指出尚無 CVE-2026-15826 遭到實際利用的訊息。然而,由於該漏洞不需登入即可取得管理員權限,且 CVSS 評分達 9.8,受影響網站仍應將更新列為優先資安工作。
Reference Link : ithome.com.tw




