Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rafael Gunawan

#50157de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-53059
5.3
2026-06-26
WordPress · Registrationmagic · CVE-2026-9242
**Nome do Software Vulnerável e Versões Afetadas** RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login versões anteriores a 6.0.8.7 **Descrição** Existe uma falha de bypass de autenticação devido à verificação insuficiente da autenticidade dos dados. O manipulador `callback` do PayPal IPN está registrado como uma ação AJAX nopriv que carece de autenticação ou requisitos de nonce. O manipulador atualiza a linha do banco de dados do log de pagamento usando dados POST controlados pelo invasor, especificamente as variáveis `payment status` e `custom` (que codifica o `user id` do alvo), antes que a validação do PayPal IPN seja realizada. Isso permite que o banco de dados seja contaminado mesmo que a validação falhe. Atacantes não autenticados podem se autenticar como qualquer usuário do WordPress, incluindo administradores, enviando uma solicitação IPN forjada para sobrescrever o `user id` de uma entrada de log de pagamento e, em seguida, visitando a URL de retorno de sucesso com um hash de segurança válido para obter cookies de autenticação para a conta visada. **Recomendações** Atualize para a versão 6.0.8.7 ou posterior.