Bezpečnost webu

User Profile Builder – neautentizované převzetí administrátorského účtu

Závažnost

Kritická 🔴

Dotčený produkt

User Profile Builder – neautentizované převzetí administrátorského účtu

Datum zveřejnění

15/08/2026

CVE označení

CVE-2026-15826

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

Zranitelnost umožňuje neautentizovanému útočníkovi obejít přihlášení a získat přístup k administrátorskému účtu s ID 1. Výsledkem může být úplné převzetí WordPress webu. Wordfence navíc aktuálně eviduje reálné útoky – za posledních 24 hodin zablokoval 126 pokusů o zneužití této konkrétní zranitelnosti.

Plugin je již opraven. Je potřeba okamžitě aktualizovat na verzi 3.16.5 nebo novější. U webů, kde byla zranitelná verze veřejně dostupná, doporučuji zároveň zkontrolovat administrátorské účty, poslední změny uživatelů a případné známky kompromitace.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?