PT-2025-51225 · WordPress · Registrationmagic

CVE-2025-13610

·

Publicado

2025-12-15

·

Atualizado

2025-12-15

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login para WordPress versões até a 6.0.6.7
Descrição O plugin RegistrationMagic para WordPress está suscetível a Cross-Site Scripting Armazenado. Isso ocorre devido à sanitização de entrada e escapamento de saída inadequados no atributo theme dentro do shortcode 'RM Forms' do plugin. Atacantes autenticados com acesso de nível de contribuidor ou superior podem injetar scripts web maliciosos em páginas. Esses scripts serão executados sempre que um usuário acessar a página comprometida.
Recomendações Atualize o plugin RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login para WordPress para uma versão superior à 6.0.6.7.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13610

Produtos afetados

Registrationmagic