→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-77793 · registrationmagic

دور زدن پرداخت ثبت‌نام پولی در افزونه RegistrationMagic

متوسط plugin CVSS 5.3

افزونه RegistrationMagic وردپرس در نسخه‌های آسیب‌پذیر قیمت کل فرم‌های ثبت‌نام پولی را سمت سرور اعتبارسنجی نمی‌کند. مهاجمان بدون احراز هویت می‌توانند با دستکاری درخواست، ثبت‌نام پولی را بدون پرداخت انجام داده و حساب کاربری فعال دریافت کنند. این آسیب‌پذیری منجر به دسترسی غیرمجاز به امکانات پولی، ایجاد حساب‌های جعلی و زیان مالی می‌شود و به‌روزرسانی فوری افزونه ضروری است.

نسخه‌های تحت تأثیر

<= 6.0.9.9

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته registrationmagic را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.