
إخلاء مسؤولية: يتم توفير هذه المعلومات لأغراض تعليمية فقط. تهدف هذه الوثيقة إلى رفع الوعي حول الثغرات الأمنية ولا ينبغي استخدامها في أي أنشطة غير مصرح بها أو خبيثة. إن القيام بأفعال تستغل هذه الثغرات دون إذن هو أمر غير قانوني وغير أخلاقي.
إن إضافة RegistrationMagic – User Registration Plugin with Custom Registration Forms الخاصة بـ WordPress عرضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 6.0.2.6 ضمنًا. ويعود السبب في ذلك إلى أن الإضافة لا تتحقق بشكل صحيح من رمز إعادة تعيين كلمة المرور قبل تحديث كلمة مرور المستخدم. وهذا يتيح للمهاجمين غير المصادق عليهم إعادة تعيين كلمة مرور أي مستخدم، بما في ذلك المسؤولين، والوصول إلى هذه الحسابات.
بعد البحث في عدة مصادر متعلقة بهذا CVE، أدركت أن الهجوم على هذا CVE سهل للغاية ولا يتطلب تطبيقات إضافية مثل Burpsuite أو Postman، فهذا CVE يتطلب فقط بريدًا إلكترونيًا من حساب بمستوى مسؤول وإعادة تعيينه عبر صفحة /password-recovery أو صفحة إعادة تعيين كلمة مرور مخصصة أخرى.





