本仓库包含 CVE-2026-82221 的概念验证(PoC),该漏洞是在 RegistrationMagic WordPress 插件中发现的一个未认证反射型跨站脚本(XSS)漏洞。
该漏洞影响 RegistrationMagic 提交页面上的 activetab 参数。
攻击者可以构造包含 JavaScript 的恶意 URL,并将其发送给有权访问 RegistrationMagic 提交内容的受害者。当受害者打开该构造的 URL 时,攻击者控制的 JavaScript 将在易受攻击的 WordPress 网站上下文中执行。
该漏洞的一个关键方面是,如果公开可访问的 RegistrationMagic 表单允许提交任意电子邮件地址,攻击者可能能够代表受害者创建所需的提交内容。
本仓库仅供教育和安全研究目的使用。
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-82221 |
| 产品 | RegistrationMagic |
| 厂商 | Metagauss |
| 平台 | WordPress |
| 漏洞类型 | 反射型跨站脚本(XSS) |
| 是否需要认证 | 注入载荷无需认证 |
| 受影响版本 | RegistrationMagic <= 6.0.9.8 |
| 修复版本 | RegistrationMagic 6.0.9.9 |
| CVSS | 7.1(高危) |
| 研究人员 | Gabriel Tanaka |
要成功利用该漏洞,受害者必须拥有一个可通过 /submissions/ 功能访问的 RegistrationMagic 提交内容。
该条件可通过以下两种场景满足:
受害者之前已提交过 RegistrationMagic 表单,并且已经拥有一个可访问的提交内容。
公开的 RegistrationMagic 表单允许攻击者使用受害者的电子邮件地址提交表单,从而有效地创建与该受害者关联的提交内容。
一旦满足此前提条件,攻击者就可以向受害者发送包含 XSS 载荷的特制 URL。
易受攻击的参数为:
activetab
易受攻击的端点示例:
https://target.example/submissions/?activetab=PAYLOAD
通过 activetab 提供的用户可控输入会被反射到页面中,且没有经过充分的输出清理/转义,从而允许执行 JavaScript。
可以使用一个简单的载荷来演示任意 JavaScript 的执行:
https://target.example/submissions/?activetab=alert(`xss`)
https://target.example/submissions/?activetab=alert(document.cookie)