CVE-2024-10508
RegistrationMagic – Complemento de registro de usuarios con formularios de registro personalizados <= 6.0.2.6 - Escalada de privilegios no autenticada mediante recuperación de contraseña
- Publicado
- 9 nov 2024
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 73,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento RegistrationMagic – User Registration Plugin with Custom Registration Forms para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 6.0.2.6 incluida. Esto se debe a que el complemento no valida correctamente el token de restablecimiento de contraseña antes de actualizar la contraseña de un usuario. Esto permite que atacantes no autenticados restablezcan la contraseña de usuarios arbitrarios, incluidos los administradores, y obtengan acceso a estas cuentas.
Fuentes
2- CVE-2024-10508Escáner
Esta herramienta escanea sitios WordPress en busca de vulnerabilidades en el plugin "RegistrationMagic" (CVE-2024-10508). Comprueba la presencia de una versión específica (`6.0.2.6`) y marca el sitio como vulnerable si la encuentra. Los resultados se guardan en un archivo (`vuln.txt`) para su posterior análisis.
Prueba de concepto del exploit para CVE-2024-10508: escalada de privilegios sin autenticación mediante la omisión de la recuperación de contraseña en el plugin RegistrationMagic de WordPress hasta la versión 6.0.2.6.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.