cleantalk
Vulnerabilities and Security Researches

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor, c66ca449-600d-46ba-bb27-1ab5699dd4a4

Published on
-
Research Description
User Profile Builder &#8211; Beautiful User Registration Forms, User Profiles &amp; User Role Editor [profile-builder] < 3.3.3 Profile Builder &amp; Profile Builder Pro &lt; 3.3.3 - Authenticated Blind SQL Injection The orderby parameter of the wp-admin/users.php?page=unconfirmed_emails&amp;orderby=email&amp;order=asc page, which is available when the &quot;Email confirmation&quot; setting of the plugin is activated (default is off), is not properly sanitised and validated before being concatenated in a SQL statement, leading to an SQL injection. The issue is exploitable by high privilege users such as administrators.
Affected versions
max 3.3.3.
Status
vulnerable