Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-82221-PoC — PoC для неаутентифицированного отражённого межсайтового скриптинга (XSS) в плагине RegistrationMagic для WordPress | Kitploit
Инструменты/GitHubGitHub/gabrielftanaka/cve-2026-82221-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubgabrielftanaka/cve-2026-82221-poc

CVE-2026-82221-PoC

PoC для неаутентифицированного отражённого межсайтового скриптинга (XSS) в плагине RegistrationMagic для WordPress

Репозиторий
5 ч 22 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-82221 - Неаутентифицированный отражённый XSS в RegistrationMagic

Обзор

Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2026-82221 — неаутентифицированной уязвимости отражённого межсайтового скриптинга (XSS), обнаруженной в плагине RegistrationMagic для WordPress.

Уязвимость затрагивает параметр activetab на странице отправок RegistrationMagic.

Злоумышленник может создать вредоносный URL, содержащий JavaScript, и отправить его жертве, имеющей доступ к отправке RegistrationMagic. Когда жертва открывает созданный URL, управляемый злоумышленником JavaScript выполняется в контексте уязвимого сайта WordPress.

Важным аспектом уязвимости является то, что злоумышленник может создать необходимую отправку от имени жертвы, если публично доступная форма RegistrationMagic позволяет отправлять произвольные адреса электронной почты.

Этот репозиторий предоставлен исключительно в образовательных целях и для исследований в области безопасности.


Детали уязвимости

ПолеЗначение
CVECVE-2026-82221
ПродуктRegistrationMagic
ПоставщикMetagauss
ПлатформаWordPress
Тип уязвимостиОтражённый межсайтовый скриптинг (XSS)
Требуется аутентификацияАутентификация не требуется для внедрения полезной нагрузки
Затронутые версииRegistrationMagic <= 6.0.9.8
Исправленная версияRegistrationMagic 6.0.9.9
CVSS7.1 (Высокий)
ИсследовательGabriel Tanaka

Требования для атаки

Для успешной эксплуатации жертва должна иметь отправку RegistrationMagic, к которой можно получить доступ через функциональность /submissions/.

Это условие может быть выполнено в двух сценариях:

  1. Жертва ранее отправила форму RegistrationMagic и уже имеет доступную отправку.

  2. Публичная форма RegistrationMagic позволяет злоумышленнику отправить форму, используя адрес электронной почты жертвы, фактически создавая отправку, связанную с этой жертвой.

После выполнения этого предварительного условия злоумышленник может отправить жертве специально созданный URL, содержащий XSS-полезную нагрузку.


Уязвимый параметр

Уязвимым параметром является:

root@kitploit:~
activetab

Пример уязвимой конечной точки:

root@kitploit:~
https://target.example/submissions/?activetab=PAYLOAD

Вводимые пользователем данные, передаваемые через activetab, отражаются на странице без достаточной санитизации/экранирования вывода, что позволяет выполнять JavaScript.


Proof of Concept

Простая полезная нагрузка может быть использована для демонстрации выполнения произвольного JavaScript:

root@kitploit:~
https://target.example/submissions/?activetab=alert(`xss`)
root@kitploit:~
https://target.example/submissions/?activetab=alert(document.cookie)
image
image

Ссылки

  • Запись CVE
    https://www.cve.org/CVERecord?id=CVE-2026-82221

  • База данных уязвимостей Patchstack
    https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-cross-site-scripting-xss-vulnerability?_s_id=cve

  • База данных рекомендаций GitHub
    https://github.com/advisories/GHSA-gfh3-73rq-r627

  • RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/

  • Журнал изменений RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers

Скачать инструмент