Уразливість у плагіні RegistrationMagic WordPress дозволяє створювати форми користувачам з правами підписника
CVE-2026-0929: уразливість у RegistrationMagic WordPress дозволяє користувачам з правами підписника створювати форми. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RegistrationMagic для WordPress версій до 6.0.7.2 має недостатні перевірки прав доступу, що дозволяє користувачам з роллю підписника і вище створювати форми на сайті. Це може призвести до небажаних змін у контенті без відповідних дозволів.
Бізнес-вплив
Для власників сайтів на WordPress це означає потенційний ризик несанкціонованого створення форм, що може вплинути на цілісність і безпеку сайту. Адміністратори повинні враховувати можливість зловживань з боку користувачів з базовими правами, що може ускладнити управління ресурсом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна RegistrationMagic і встановити останню версію, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна на сайті.