Extension WordPress

Vulnérabilités RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login, page 3

Cette page rassemble les failles publiées pour RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login, leurs plages de versions affectées et les correctifs signalés dans la base locale.

51Vulnérabilités
8Critiques
51Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

51 fiches

CVE-2021-4073 Critique · 9,8
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic <= 5.0.1.7 – Authentication Bypass

The RegistrationMagic WordPress plugin made it possible for unauthenticated users to log in as any site user, including administrators, if they knew a valid username on the site due to missing identity validation in the social login function…

Versions affectées

*-5.0.1.7

Correctif

5.0.1.8

Publication

08/12/2021

CVE-2020-9457 Critique · 9,9
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Settings Import to Privilege Escalation

The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to import custom vulnerable forms and change form settings via class_rm_form_settings_controller.php, resulting in privilege escalation.

Versions affectées

*-4.6.0.3

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9455 Moyenne · 4,3
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Email Injection

The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to send arbitrary emails on behalf of the site via class_rm_user_services.php send_email_user_view.

Versions affectées

*-4.6.0.3

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9458 Moyenne · 4,3
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Settings and User Data Export

In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the export function allows remote authenticated users (with minimal privileges) to export submitted form data and settings via class_rm_form_controller.php rm_form_export.

Versions affectées

[*, 4.6.0.4)

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9456 Critique · 9,9
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Authenticated Privilege Escalation

In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the user controller allows remote authenticated users (with minimal privileges) to elevate their privileges to administrator via class_rm_user_controller.php rm_user_edit.

Versions affectées

[*, 4.6.0.4)

Correctif

4.6.0.4

Publication

05/03/2020

CVE-2020-9454 Élevée · 8,0
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 – Cross-Site Request Forgery to Settings Modification

A CSRF vulnerability in the RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote attackers to forge requests on behalf of a site administrator to change all settings for the plugin, including deleting users, creating new roles with escalated…

Versions affectées

[*, 4.6.0.4)

Correctif

4.6.0.4

Publication

05/03/2020

Vulnérabilité Élevée · 8,8
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms <= 3.8.0.4 – SQL Injection

The RegistrationMagic – Custom Registration Forms plugin for WordPress is vulnerable to generic SQL Injection via the 'rm_form_id' field in versions up to, and including, 3.8.0.4 due to insufficient escaping on the user supplied parameter and lack of…

Versions affectées

*-3.8.0.4

Correctif

3.8.0.9

Publication

10/12/2017

Vulnérabilité Moyenne · 6,1
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms <= 3.7.9.4 – Reflected Cross-Site Scripting

The RegistrationMagic plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.7.9.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-3.7.9.2

Correctif

3.8.0.9

Publication

10/12/2017

CVE-2017-20208 Critique · 9,8
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

RegistrationMagic – Custom Registration Forms <= 3.7.9.2 – PHP Object Injection

The RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login plugin for WordPress is vulnerable to PHP Object Injection in all versions up to 3.7.9.3 (exclusive) via deserialization of untrusted input from the is_expired_by_date() function. This…

Versions affectées

[*, 3.7.9.3)

Correctif

3.7.9.3

Publication

02/10/2017

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités