CRITICAL🇬🇧 English

CVE-2023-2499

Authentication bypass w wtyczce RegistrationMagic dla WordPress

CVSS 9.8v3.1pub. 2023-05-16upd. 2026-04-08

Wtyczka RegistrationMagic dla WordPress w wersjach do 5.2.1.0 włącznie zawiera krytyczną podatność umożliwiającą ominięcie uwierzytelnienia. Atakujący bez żadnych uprawnień może zalogować się jako dowolny istniejący użytkownik witryny, w tym administrator.

Pokaż oryginał (EN)

The RegistrationMagic plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 5.2.1.0. This is due to insufficient verification on the user being supplied during a Google social login through the plugin. This makes it possible for unauthenticated attackers to log in as any existing user on the site, such as an administrator, if they have access to the email.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej weryfikacji tożsamości użytkownika podczas procesu logowania przez Google (social login) obsługiwanego przez wtyczkę. Plugin nie weryfikuje prawidłowo, czy osoba inicjująca logowanie rzeczywiście kontroluje dane konto Google. Wystarczy, że atakujący zna adres e-mail powiązany z istniejącym kontem użytkownika na stronie — na tej podstawie może przejąć jego sesję.

Skutki

Nieuwierzytelniony atakujący może zalogować się jako dowolny użytkownik witryny WordPress, w tym administrator, uzyskując pełną kontrolę nad stroną, jej treściami i danymi użytkowników.

Mitygacja

Należy zaktualizować wtyczkę RegistrationMagic do wersji wyższej niż 5.2.1.0. Patch dostępny jest w repozytorium WordPress pod wskazanym changesetem. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Wtyczka RegistrationMagic (Metagauss) dla WordPress w wersjach do 5.2.1.0 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Metagauss Registrationmagic

    APP
    Metagauss
    ≤ 5.2.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-20208CRITICAL9.8PL ✓ten sam produkt

PHP Object Injection w pluginie RegistrationMagic dla WordPress

CVE-2024-10508CRITICAL9.8PL ✓ten sam produkt

RegistrationMagic WordPress — przejęcie konta przez nieprawidłową walidację tokenu resetowania hasła

CVE-2021-4073CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w RegistrationMagic — logowanie jako dowolny użytkownik WordPress

CVE-2025-24686HIGH7.1ten sam produkt

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagaus...

CVE-2023-49831HIGH7.5ten sam produkt

Missing Authorization vulnerability in Metagauss RegistrationMagic custom-registration-form-builder-with-submi...