Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-82221-PoC — Preuve de concept (PoC) pour une faille de Cross-Site Scripting (XSS) réfléchi non authentifié dans le plugin WordPress RegistrationMagic | Kitploit
Outils/GitHubGitHub/gabrielftanaka/cve-2026-82221-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubgabrielftanaka/cve-2026-82221-poc

CVE-2026-82221-PoC

Preuve de concept (PoC) pour une faille de Cross-Site Scripting (XSS) réfléchi non authentifié dans le plugin WordPress RegistrationMagic

Voir le dépôt
il y a 5h 19mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-82221 - XSS réfléchi non authentifié dans RegistrationMagic

Vue d'ensemble

Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-82221, une vulnérabilité de Cross-Site Scripting (XSS) réfléchi non authentifié découverte dans le plugin WordPress RegistrationMagic.

La vulnérabilité affecte le paramètre activetab sur la page des soumissions de RegistrationMagic.

Un attaquant peut créer une URL malveillante contenant du JavaScript et l'envoyer à une victime ayant accès à une soumission RegistrationMagic. Lorsque la victime ouvre l'URL conçue, le JavaScript contrôlé par l'attaquant est exécuté dans le contexte du site WordPress vulnérable.

Un aspect pertinent de la vulnérabilité est qu'un attaquant peut être en mesure de créer la soumission requise au nom de la victime si un formulaire RegistrationMagic accessible publiquement permet de soumettre des adresses e-mail arbitraires.

Ce dépôt est fourni à des fins éducatives et de recherche en sécurité uniquement.


Détails de la vulnérabilité

ChampValeur
CVECVE-2026-82221
ProduitRegistrationMagic
ÉditeurMetagauss
PlateformeWordPress
Type de vulnérabilitéCross-Site Scripting (XSS) réfléchi
Authentification requiseAucune authentification requise pour injecter la charge utile
Versions affectéesRegistrationMagic <= 6.0.9.8
Version corrigéeRegistrationMagic 6.0.9.9
CVSS7.1 (Élevé)
ChercheurGabriel Tanaka

Conditions d'attaque

Pour une exploitation réussie, la victime doit avoir une soumission RegistrationMagic accessible via la fonctionnalité /submissions/.

Cette condition peut se présenter dans deux scénarios :

  1. La victime a précédemment soumis un formulaire RegistrationMagic et dispose déjà d'une soumission accessible.

  2. Un formulaire RegistrationMagic public permet à un attaquant de soumettre un formulaire en utilisant l'adresse e-mail de la victime, créant ainsi une soumission associée à cette victime.

Une fois ce prérequis satisfait, l'attaquant peut envoyer à la victime une URL spécialement conçue contenant la charge utile XSS.


Paramètre vulnérable

Le paramètre vulnérable est :

root@kitploit:~
activetab

Exemple de point de terminaison vulnérable :

root@kitploit:~
https://target.example/submissions/?activetab=PAYLOAD

L'entrée contrôlée par l'utilisateur fournie via activetab est reflétée dans la page sans échappement/assainissement de sortie suffisant, permettant l'exécution de JavaScript.


Preuve de concept

Une charge utile simple peut être utilisée pour démontrer l'exécution arbitraire de JavaScript :

root@kitploit:~
https://target.example/submissions/?activetab=alert(`xss`)
root@kitploit:~
https://target.example/submissions/?activetab=alert(document.cookie)
image
image

Références

  • Enregistrement CVE
    https://www.cve.org/CVERecord?id=CVE-2026-82221

  • Base de données des vulnérabilités Patchstack
    https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-cross-site-scripting-xss-vulnerability?_s_id=cve

  • Base de données des avis GitHub
    https://github.com/advisories/GHSA-gfh3-73rq-r627

  • RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/

  • Journal des modifications de RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers

Télécharger l’outil