7.4
CVE-2026-82225
- EPSS 0.24%
- Veröffentlicht 31.08.2026 20:30:54
- Zuletzt bearbeitet 01.09.2026 20:48:22
- Erkennungen
WordPress RegistrationMagic plugin <= 6.0.9.8 - Broken Authentication vulnerability
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.9.8 - Authentication Bypass
Unauthenticated Broken Authentication in RegistrationMagic <= 6.0.9.8 versions.
Mögliche Gegenmaßnahme
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login: Update to version 6.0.9.9, or a newer patched version
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerMetagauss
≫
Produkt
RegistrationMagic
Default Statusunaffected
Version <=
6.0.9.8
Version
n/a
Status
affected
VulnDex Vulnerability Enrichment
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login
Version
*-6.0.9.8
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.24% | 0.148 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| audit@patchstack.com | 7.4 | 2.2 | 5.2 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
|
CWE-288 Authentication Bypass Using an Alternate Path or Channel
The product requires authentication, but the product has an alternate path or channel that does not require authentication.
https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-broken-authentication-vulnerability?_s_id=cve
https://www.wordfence.com/threat-intel/vulnerabilities/id/7c813654-de1f-40e8-a970-c61850adf933