CRITICAL✓ PATCH🇬🇧 English

CVE-2021-4073

Authentication bypass w RegistrationMagic — logowanie jako dowolny użytkownik WordPress

CVSS 9.8v3.1pub. 2021-12-14upd. 2024-11-21

Wtyczka RegistrationMagic dla WordPress zawierała krytyczną lukę umożliwiającą nieuwierzytelnionemu atakującemu zalogowanie się jako dowolny użytkownik serwisu, w tym administrator. Wystarczyła znajomość prawidłowej nazwy użytkownika, co czyni tę podatność wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

The RegistrationMagic WordPress plugin made it possible for unauthenticated users to log in as any site user, including administrators, if they knew a valid username on the site due to missing identity validation in the social login function social_login_using_email() of the plugin. This affects versions equal to, and less than, 5.0.1.7.

🤖 Analiza AI
Jak działa

Podatność wynika z braku walidacji tożsamości w funkcji social_login_using_email() obsługującej logowanie przez media społecznościowe. Nieuwierzytelniony atakujący mógł wywołać tę funkcję, podając znany lub odgadnięty login istniejącego użytkownika, a wtyczka logowała go bez weryfikacji jakichkolwiek poświadczeń. Mechanizm ten całkowicie pomijał standardowy proces uwierzytelniania WordPress.

Skutki

Atakujący może przejąć pełną kontrolę nad witryną WordPress, w tym konto administratora, co umożliwia modyfikację treści, instalację złośliwego oprogramowania, kradzież danych użytkowników oraz dalsze działania w infrastrukturze.

Mitygacja

Należy niezwłocznie zaktualizować wtyczkę RegistrationMagic do wersji wyższej niż 5.0.1.7, w której błąd został załatany. Patch dostępny jest w oficjalnym repozytorium wtyczek WordPress.

Kogo dotyczy

Wtyczka RegistrationMagic (Metagauss) dla WordPress w wersjach 5.0.1.7 i wcześniejszych.

Uwagi

Podatność została opisana i ujawniona przez Wordfence. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika — wystarczy znajomość nazwy konta (np. domyślnego konta 'admin'), co znacznie obniża próg wejścia dla atakującego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Metagauss Registrationmagic

    APP
    Metagauss
    ≤ 5.0.1.7
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-20208CRITICAL9.8PL ✓ten sam produkt

PHP Object Injection w pluginie RegistrationMagic dla WordPress

CVE-2024-10508CRITICAL9.8PL ✓ten sam produkt

RegistrationMagic WordPress — przejęcie konta przez nieprawidłową walidację tokenu resetowania hasła

CVE-2023-2499CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w wtyczce RegistrationMagic dla WordPress

CVE-2025-24686HIGH7.1ten sam produkt

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagaus...

CVE-2023-49831HIGH7.5ten sam produkt

Missing Authorization vulnerability in Metagauss RegistrationMagic custom-registration-form-builder-with-submi...