PT-2026-53059 · WordPress · Registrationmagic

·

CVE-2026-9242

·

Publicado

2026-06-26

·

Atualizado

2026-06-29

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login versões anteriores a 6.0.8.7
Descrição Existe uma falha de bypass de autenticação devido à verificação insuficiente da autenticidade dos dados. O manipulador callback do PayPal IPN está registrado como uma ação AJAX nopriv que carece de autenticação ou requisitos de nonce. O manipulador atualiza a linha do banco de dados do log de pagamento usando dados POST controlados pelo invasor, especificamente as variáveis payment status e custom (que codifica o user id do alvo), antes que a validação do PayPal IPN seja realizada. Isso permite que o banco de dados seja contaminado mesmo que a validação falhe. Atacantes não autenticados podem se autenticar como qualquer usuário do WordPress, incluindo administradores, enviando uma solicitação IPN forjada para sobrescrever o user id de uma entrada de log de pagamento e, em seguida, visitando a URL de retorno de sucesso com um hash de segurança válido para obter cookies de autenticação para a conta visada.
Recomendações Atualize para a versão 6.0.8.7 ou posterior.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9242

Produtos afetados

Registrationmagic