A vulnerability, which was classified as problematic, has been found in User Profile Builder Plugin up to 4.0.0 on WordPress. The affected element is an unknown function of the component Configuration File Import. This manipulation causes deserialization. This vulnerability is registered as CVE-2026-76547. Remote exploitation of the attack is...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2026-76547 | User Profile Builder Plugin up to 4.0.0 on WordPress Configuration File Import deserialization (EUVD-2026-68051)
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 32.6%
CVE-2026-76547 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Plugin / Theme im WP-Dashboard auf die neueste Version aktualisieren oder temporär deaktivieren.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-76547
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 90 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 53%
🟡 In Evaluierung 30%
🟢 Keine Auswirkung 13%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
DistroWatch Weekly, Issue 1188
1 Quelle
[Unstable Update] September 2026
1 Quelle
USN-8706-1: zlib vulnerability
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern
SOCIAL SHARE CARD GENERATOR