La falla che trasforma una registrazione fallita in admin

User Profile Builder non è rotto ovunque allo stesso modo: il varco reale si apre solo dove il login automatico dopo la registrazione è attivo e l’amministratore coincide con l’ID utente 1. In quel caso, una registrazione fallita può essere scambiata per il primo account valido e diventare una sessione da amministratore. La falla è un type confusion nel flusso di registrazione e automatic-login. Il plugin tratta un errore come se fosse un intero, poi lo prende per user ID 1 e rilascia un token di autenticazione per quell’account; da lì, un attaccante non autenticato può arrivare al pieno controllo del sito, con modifica dei contenuti, nuovi admin e installazione di plugin o theme malevoli. Cozmoslabs ha corretto il problema in User Profile Builder 3.16.5, che copre le versioni fino alla 3.16.4. Per chi usa questo plugin, la posta non è solo la presenza della CVE, ma la combinazione tra funzione attiva e configurazione del sito: è lì che una semplice registrazione diventa takeover amministrativo.

Part of the PlainSec briefing for 2026-08-17

Every edition of this story: La falla che trasforma una registrazione fallita in admin

Sources