Extension WordPress
Vulnérabilités RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login, page 3
Cette page rassemble les failles publiées pour RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login
51 fiches
RegistrationMagic <= 5.0.1.7 – Authentication Bypass
The RegistrationMagic WordPress plugin made it possible for unauthenticated users to log in as any site user, including administrators, if they knew a valid username on the site due to missing identity validation in the social login function…
*-5.0.1.7
5.0.1.8
08/12/2021
RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Settings Import to Privilege Escalation
The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to import custom vulnerable forms and change form settings via class_rm_form_settings_controller.php, resulting in privilege escalation.
*-4.6.0.3
4.6.0.4
05/03/2020
RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Email Injection
The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to send arbitrary emails on behalf of the site via class_rm_user_services.php send_email_user_view.
*-4.6.0.3
4.6.0.4
05/03/2020
RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Settings and User Data Export
In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the export function allows remote authenticated users (with minimal privileges) to export submitted form data and settings via class_rm_form_controller.php rm_form_export.
[*, 4.6.0.4)
4.6.0.4
05/03/2020
RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Privilege Escalation
In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the user controller allows remote authenticated users (with minimal privileges) to elevate their privileges to administrator via class_rm_user_controller.php rm_user_edit.
[*, 4.6.0.4)
4.6.0.4
05/03/2020
RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Cross-Site Request Forgery to Settings Modification
A CSRF vulnerability in the RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote attackers to forge requests on behalf of a site administrator to change all settings for the plugin, including deleting users, creating new roles with escalated…
[*, 4.6.0.4)
4.6.0.4
05/03/2020
RegistrationMagic – Custom Registration Forms, User Registration and User Login Plugin <= 4.6.0.2 – SQL Injection
An issue was discovered in the RegistrationMagic plugin 4.6.0.2 for WordPress. There is SQL injection via the rm_analytics_show_form rm_form_id parameter.
[*, 4.6.0.3)
4.6.0.3
13/02/2020
RegistrationMagic – Custom Registration Forms, User Registration and User Login Plugin <= 4.6.0.1 – Cross-Site Scripting
XSS was discovered in the RegistrationMagic plugin 4.6.0.1 for WordPress via the rm_form_id, rm_tr, or form_name parameter.
*-4.6.0.1
4.6.0.3
30/01/2020
RegistrationMagic – Custom Registration Forms <= 3.8.0.4 – SQL Injection
The RegistrationMagic – Custom Registration Forms plugin for WordPress is vulnerable to generic SQL Injection via the 'rm_form_id' field in versions up to, and including, 3.8.0.4 due to insufficient escaping on the user supplied parameter and lack of…
*-3.8.0.4
3.8.0.9
10/12/2017
RegistrationMagic – Custom Registration Forms <= 3.7.9.4 – Reflected Cross-Site Scripting
The RegistrationMagic plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.7.9.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…
*-3.7.9.2
3.8.0.9
10/12/2017
RegistrationMagic – Custom Registration Forms <= 3.7.9.2 – PHP Object Injection
The RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login plugin for WordPress is vulnerable to PHP Object Injection in all versions up to 3.7.9.3 (exclusive) via deserialization of untrusted input from the is_expired_by_date() function. This…
[*, 3.7.9.3)
3.7.9.3
02/10/2017
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.