Extension WordPress

Vulnérabilités RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login, page 3

Cette page rassemble les failles publiées pour RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login, leurs plages de versions affectées et les correctifs signalés dans la base locale.

57Vulnérabilités
8Critiques
57Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

57 fiches

CVE-2023-25991 Moyenne · 5,4
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic <= 5.1.9.2 – Cross-Site Request Forgery leading to Form Metadata Deletion

The RegistrationMagic plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.1.9.2. This is due to missing or incorrect nonce validation on the 'remove' function inside the 'class_rm_form_controller.php' file. This makes it…

Versions affectées

*-5.1.9.2

Correctif

5.1.9.3

Publication

17/02/2023

CVE-2023-23976 Moyenne · 5,3
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic <= 5.1.9.2 – Improper Authorization to Price Change

The RegistrationMagic plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 5.1.9.2. This makes it possible for unauthenticated attackers to alter the price of registrations.

Versions affectées

*-5.1.9.2

Correctif

5.1.9.3

Publication

20/01/2023

CVE-2023-23989 Moyenne · 5,3
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic <= 5.1.9.2 – Missing Authorization to Unauthenticated Content Injection

The RegistrationMagic plugin for WordPress is vulnerable to content injection in versions up to, and including, 5.1.9.2. This is due to insufficient authorization checks. This makes it possible for unauthenticated attackers to alter the content on select pages.

Versions affectées

*-5.1.9.2

Correctif

5.1.9.3

Publication

20/01/2023

CVE-2022-0420 Élevée · 7,2
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic <= 5.0.2.1 – SQL Injection

The RegistrationMagic WordPress plugin before 5.0.2.2 does not sanitise and escape the rm_form_id parameter before using it in a SQL statement in the Automation admin dashboard, allowing high privilege users to perform SQL injection attacks

Versions affectées

[*, 5.0.2.2)

Correctif

5.0.2.2

Publication

07/02/2022

CVE-2021-4073 Critique · 9,8
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic <= 5.0.1.7 – Authentication Bypass

The RegistrationMagic WordPress plugin made it possible for unauthenticated users to log in as any site user, including administrators, if they knew a valid username on the site due to missing identity validation in the social login function…

Versions affectées

*-5.0.1.7

Correctif

5.0.1.8

Publication

08/12/2021

CVE-2020-9457 Critique · 9,9
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Settings Import to Privilege Escalation

The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to import custom vulnerable forms and change form settings via class_rm_form_settings_controller.php, resulting in privilege escalation.

Versions affectées

*-4.6.0.3

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9455 Moyenne · 4,3
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Email Injection

The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to send arbitrary emails on behalf of the site via class_rm_user_services.php send_email_user_view.

Versions affectées

*-4.6.0.3

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9458 Moyenne · 4,3
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Settings and User Data Export

In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the export function allows remote authenticated users (with minimal privileges) to export submitted form data and settings via class_rm_form_controller.php rm_form_export.

Versions affectées

[*, 4.6.0.4)

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9456 Critique · 9,9
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Privilege Escalation

In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the user controller allows remote authenticated users (with minimal privileges) to elevate their privileges to administrator via class_rm_user_controller.php rm_user_edit.

Versions affectées

[*, 4.6.0.4)

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9454 Élevée · 8,0
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Cross-Site Request Forgery to Settings Modification

A CSRF vulnerability in the RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote attackers to forge requests on behalf of a site administrator to change all settings for the plugin, including deleting users, creating new roles with escalated…

Versions affectées

[*, 4.6.0.4)

Correctif

4.6.0.4

Publication

05/03/2020

Vulnérabilité Élevée · 8,8
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms <= 3.8.0.4 – SQL Injection

The RegistrationMagic – Custom Registration Forms plugin for WordPress is vulnerable to generic SQL Injection via the 'rm_form_id' field in versions up to, and including, 3.8.0.4 due to insufficient escaping on the user supplied parameter and lack of…

Versions affectées

*-3.8.0.4

Correctif

3.8.0.9

Publication

10/12/2017

Vulnérabilité Moyenne · 6,1
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms <= 3.7.9.4 – Reflected Cross-Site Scripting

The RegistrationMagic plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.7.9.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-3.7.9.2

Correctif

3.8.0.9

Publication

10/12/2017

CVE-2017-20208 Critique · 9,8
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms <= 3.7.9.2 – PHP Object Injection

The RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login plugin for WordPress is vulnerable to PHP Object Injection in all versions up to 3.7.9.3 (exclusive) via deserialization of untrusted input from the is_expired_by_date() function. This…

Versions affectées

[*, 3.7.9.3)

Correctif

3.7.9.3

Publication

02/10/2017

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités