Уразливість у плагіні RegistrationMagic WordPress дозволяє створювати форми користувачам з правами підписника

CVE-2026-0929: уразливість у RegistrationMagic WordPress дозволяє користувачам з правами підписника створювати форми. Рекомендується оновлення плагіна.
CVE-2026-0929CVSS 4.3CMS

Уразливість у плагіні RegistrationMagic WordPress дозволяє створювати форми користувачам з правами підписника

CVE-2026-0929: уразливість у RegistrationMagic WordPress дозволяє користувачам з правами підписника створювати форми. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
11.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RegistrationMagic для WordPress версій до 6.0.7.2 має недостатні перевірки прав доступу, що дозволяє користувачам з роллю підписника і вище створювати форми на сайті. Це може призвести до небажаних змін у контенті без відповідних дозволів.

Бізнес-вплив

Для власників сайтів на WordPress це означає потенційний ризик несанкціонованого створення форм, що може вплинути на цілісність і безпеку сайту. Адміністратори повинні враховувати можливість зловживань з боку користувачів з базовими правами, що може ускладнити управління ресурсом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна RegistrationMagic і встановити останню версію, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки