Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-82221-PoC — PoC for 未認証のリフレクション型クロスサイトスクリプティング(XSS)in RegistrationMagic WordPress Plugin | Kitploit
ツール/GitHubGitHub/gabrielftanaka/cve-2026-82221-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubgabrielftanaka/cve-2026-82221-poc

CVE-2026-82221-PoC

PoC for 未認証のリフレクション型クロスサイトスクリプティング(XSS)in RegistrationMagic WordPress Plugin

リポジトリを見る
5時間15分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-82221 - RegistrationMagicにおける未認証のReflected XSS

概要

このリポジトリには、RegistrationMagic WordPressプラグインで発見された未認証のReflected Cross-Site Scripting(XSS)脆弱性であるCVE-2026-82221のProof-of-Concept(PoC)が含まれています。

この脆弱性は、RegistrationMagicの送信(submissions)ページのactivetabパラメータに影響します。

攻撃者はJavaScriptを含む悪意のあるURLを作成し、RegistrationMagicの送信にアクセスできる被害者に送信できます。被害者が細工されたURLを開くと、攻撃者が制御するJavaScriptが脆弱なWordPressサイトのコンテキストで実行されます。

この脆弱性の関連する側面として、公開されているRegistrationMagicフォームが任意のメールアドレスの送信を許可している場合、攻撃者は被害者に代わって必要な送信を作成できる可能性があります。

このリポジトリは、教育およびセキュリティ研究目的でのみ提供されています。


脆弱性の詳細

フィールド値
CVECVE-2026-82221
製品RegistrationMagic
ベンダーMetagauss
プラットフォームWordPress
脆弱性の種類Reflected Cross-Site Scripting (XSS)
認証の必要性ペイロードの注入に認証は不要
影響を受けるバージョンRegistrationMagic <= 6.0.9.8
修正バージョンRegistrationMagic 6.0.9.9
CVSS7.1(高)
研究者Gabriel Tanaka

攻撃の要件

悪用を成功させるには、被害者が/submissions/機能を通じてアクセスできるRegistrationMagicの送信を持っている必要があります。

この条件は、次の2つのシナリオで発生する可能性があります。

  1. 被害者が以前にRegistrationMagicフォームを送信し、アクセス可能な送信をすでに持っている。

  2. 公開されているRegistrationMagicフォームにより、攻撃者が被害者のメールアドレスを使用してフォームを送信し、実質的にその被害者に関連付けられた送信を作成できる。

この前提条件が満たされると、攻撃者はXSSペイロードを含む特別に細工されたURLを被害者に送信できます。


脆弱なパラメータ

脆弱なパラメータは次のとおりです。

root@kitploit:~
activetab

脆弱なエンドポイントの例:

root@kitploit:~
https://target.example/submissions/?activetab=PAYLOAD

activetabを通じて提供されるユーザー制御の入力は、十分な出力サニタイズ/エスケープなしにページに反映され、JavaScriptの実行が可能になります。


Proof of Concept

任意のJavaScript実行を実証するために、単純なペイロードを使用できます。

root@kitploit:~
https://target.example/submissions/?activetab=alert(`xss`)
root@kitploit:~
https://target.example/submissions/?activetab=alert(document.cookie)
image
image

参考情報

  • CVEレコード
    https://www.cve.org/CVERecord?id=CVE-2026-82221

  • Patchstack脆弱性データベース
    https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-cross-site-scripting-xss-vulnerability?_s_id=cve

  • GitHub Advisoryデータベース
    https://github.com/advisories/GHSA-gfh3-73rq-r627

  • RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/

  • RegistrationMagic変更履歴
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers

ツールをダウンロード