このリポジトリには、RegistrationMagic WordPressプラグインで発見された未認証のReflected Cross-Site Scripting(XSS)脆弱性であるCVE-2026-82221のProof-of-Concept(PoC)が含まれています。
この脆弱性は、RegistrationMagicの送信(submissions)ページのactivetabパラメータに影響します。
攻撃者はJavaScriptを含む悪意のあるURLを作成し、RegistrationMagicの送信にアクセスできる被害者に送信できます。被害者が細工されたURLを開くと、攻撃者が制御するJavaScriptが脆弱なWordPressサイトのコンテキストで実行されます。
この脆弱性の関連する側面として、公開されているRegistrationMagicフォームが任意のメールアドレスの送信を許可している場合、攻撃者は被害者に代わって必要な送信を作成できる可能性があります。
このリポジトリは、教育およびセキュリティ研究目的でのみ提供されています。
| フィールド | 値 |
|---|
| CVE | CVE-2026-82221 |
| 製品 | RegistrationMagic |
| ベンダー | Metagauss |
| プラットフォーム | WordPress |
| 脆弱性の種類 | Reflected Cross-Site Scripting (XSS) |
| 認証の必要性 | ペイロードの注入に認証は不要 |
| 影響を受けるバージョン | RegistrationMagic <= 6.0.9.8 |
| 修正バージョン | RegistrationMagic 6.0.9.9 |
| CVSS | 7.1(高) |
| 研究者 | Gabriel Tanaka |
悪用を成功させるには、被害者が/submissions/機能を通じてアクセスできるRegistrationMagicの送信を持っている必要があります。
この条件は、次の2つのシナリオで発生する可能性があります。
被害者が以前にRegistrationMagicフォームを送信し、アクセス可能な送信をすでに持っている。
公開されているRegistrationMagicフォームにより、攻撃者が被害者のメールアドレスを使用してフォームを送信し、実質的にその被害者に関連付けられた送信を作成できる。
この前提条件が満たされると、攻撃者はXSSペイロードを含む特別に細工されたURLを被害者に送信できます。
脆弱なパラメータは次のとおりです。
activetab
脆弱なエンドポイントの例:
https://target.example/submissions/?activetab=PAYLOAD
activetabを通じて提供されるユーザー制御の入力は、十分な出力サニタイズ/エスケープなしにページに反映され、JavaScriptの実行が可能になります。
任意のJavaScript実行を実証するために、単純なペイロードを使用できます。
https://target.example/submissions/?activetab=alert(`xss`)
https://target.example/submissions/?activetab=alert(document.cookie)


GitHub Advisoryデータベース
https://github.com/advisories/GHSA-gfh3-73rq-r627
RegistrationMagic
https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/
RegistrationMagic変更履歴
https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers