
RegistrationMagic WordPress 플러그인 비인증 반사형 크로스 사이트 스크립팅(XSS) PoC
이 저장소는 RegistrationMagic WordPress 플러그인에서 발견된 인증되지 않은 반사형 크로스 사이트 스크립팅(XSS) 취약점인 CVE-2026-82221에 대한 개념 증명(PoC)을 포함합니다.
이 취약점은 RegistrationMagic 제출 페이지의 activetab 매개변수에 영향을 미칩니다.
공격자는 JavaScript를 포함한 악성 URL을 제작하여 RegistrationMagic 제출물에 접근 권한이 있는 피해자에게 전송할 수 있습니다. 피해자가 제작된 URL을 열면 공격자가 제어하는 JavaScript가 취약한 WordPress 웹사이트의 컨텍스트에서 실행됩니다.
이 취약점의 관련 측면으로, 공개적으로 접근 가능한 RegistrationMagic 양식이 임의의 이메일 주소 제출을 허용하는 경우 공격자는 피해자를 대신하여 필요한 제출물을 생성할 수 있습니다.
이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다.
| 필드 | 값 |
|---|
| CVE | CVE-2026-82221 |
| 제품 | RegistrationMagic |
| 공급업체 | Metagauss |
| 플랫폼 | WordPress |
| 취약점 유형 | 반사형 크로스 사이트 스크립팅(XSS) |
| 인증 필요 | 페이로드 주입에 인증 불필요 |
| 영향을 받는 버전 | RegistrationMagic <= 6.0.9.8 |
| 수정 버전 | RegistrationMagic 6.0.9.9 |
| CVSS | 7.1 (높음) |
| 연구원 | Gabriel Tanaka |
성공적인 악용을 위해 피해자는 /submissions/ 기능을 통해 접근할 수 있는 RegistrationMagic 제출물이 있어야 합니다.
이 조건은 두 가지 시나리오에서 발생할 수 있습니다:
피해자가 이전에 RegistrationMagic 양식을 제출했고 이미 접근 가능한 제출물이 있는 경우.
공개 RegistrationMagic 양식이 공격자가 피해자의 이메일 주소로 양식을 제출할 수 있게 하여 해당 피해자와 연결된 제출물을 효과적으로 생성하는 경우.
이 전제 조건이 충족되면 공격자는 XSS 페이로드가 포함된 특수 제작된 URL을 피해자에게 보낼 수 있습니다.
취약한 매개변수는 다음과 같습니다:
activetab
취약한 엔드포인트 예시:
https://target.example/submissions/?activetab=PAYLOAD
activetab을 통해 제공된 사용자 제어 입력은 충분한 출력 삭제/이스케이프 없이 페이지에 반영되어 JavaScript 실행을 허용합니다.
간단한 페이로드를 사용하여 임의의 JavaScript 실행을 입증할 수 있습니다:
https://target.example/submissions/?activetab=alert(`xss`)
https://target.example/submissions/?activetab=alert(document.cookie)


GitHub 보안 권고 데이터베이스
https://github.com/advisories/GHSA-gfh3-73rq-r627
RegistrationMagic
https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/
RegistrationMagic 변경 로그
https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers