Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-82221-PoC — PoC para Cross-Site Scripting (XSS) Reflejado No Autenticado en el Plugin RegistrationMagic de WordPress | Kitploit
Herramientas/GitHubGitHub/gabrielftanaka/cve-2026-82221-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubgabrielftanaka/cve-2026-82221-poc

CVE-2026-82221-PoC

PoC para Cross-Site Scripting (XSS) Reflejado No Autenticado en el Plugin RegistrationMagic de WordPress

Ver Repositorio
hace 5h 22mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-82221 - XSS Reflejado No Autenticado en RegistrationMagic

Resumen

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2026-82221, una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado no autenticado descubierta en el plugin de WordPress RegistrationMagic.

La vulnerabilidad afecta al parámetro activetab en la página de envíos de RegistrationMagic.

Un atacante puede crear una URL maliciosa que contenga JavaScript y enviarla a una víctima que tenga acceso a un envío de RegistrationMagic. Cuando la víctima abre la URL manipulada, el JavaScript controlado por el atacante se ejecuta en el contexto del sitio web de WordPress vulnerable.

Un aspecto relevante de la vulnerabilidad es que un atacante podría crear el envío requerido en nombre de la víctima si un formulario de RegistrationMagic de acceso público permite enviar direcciones de correo electrónico arbitrarias.

Este repositorio se proporciona únicamente con fines educativos y de investigación en seguridad.


Detalles de la Vulnerabilidad

CampoValor
CVECVE-2026-82221
ProductoRegistrationMagic
ProveedorMetagauss
PlataformaWordPress
Tipo de VulnerabilidadCross-Site Scripting (XSS) Reflejado
Autenticación RequeridaNo se requiere autenticación para inyectar el payload
Versiones AfectadasRegistrationMagic <= 6.0.9.8
Versión CorregidaRegistrationMagic 6.0.9.9
CVSS7.1 (Alta)
InvestigadorGabriel Tanaka

Requisitos del Ataque

Para una explotación exitosa, la víctima debe tener un envío de RegistrationMagic que pueda ser accedido a través de la funcionalidad /submissions/.

Esta condición puede darse en dos escenarios:

  1. La víctima ha enviado previamente un formulario de RegistrationMagic y ya tiene un envío accesible.

  2. Un formulario público de RegistrationMagic permite a un atacante enviar un formulario utilizando la dirección de correo electrónico de la víctima, creando efectivamente un envío asociado a esa víctima.

Una vez que se cumple este requisito previo, el atacante puede enviar a la víctima una URL especialmente manipulada que contenga el payload XSS.


Parámetro Vulnerable

El parámetro vulnerable es:

root@kitploit:~
activetab

Ejemplo de endpoint vulnerable:

root@kitploit:~
https://target.example/submissions/?activetab=PAYLOAD

La entrada controlada por el usuario proporcionada a través de activetab se refleja en la página sin un saneamiento/escape de salida suficiente, lo que permite la ejecución de JavaScript.


Prueba de Concepto

Se puede utilizar un payload simple para demostrar la ejecución arbitraria de JavaScript:

root@kitploit:~
https://target.example/submissions/?activetab=alert(`xss`)
root@kitploit:~
https://target.example/submissions/?activetab=alert(document.cookie)
image
image

Referencias

  • Registro CVE
    https://www.cve.org/CVERecord?id=CVE-2026-82221

  • Base de Datos de Vulnerabilidades de Patchstack
    https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-cross-site-scripting-xss-vulnerability?_s_id=cve

  • Base de Datos de Avisos de GitHub
    https://github.com/advisories/GHSA-gfh3-73rq-r627

  • RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/

  • Registro de Cambios de RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers

Descargar herramienta