→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-82225 · custom-registration-form-builder-with-submission-manager

آسیب‌پذیری دور زدن احراز هویت در افزونه RegistrationMagic وردپرس

بالا plugin CVSS 7.3

افزونه RegistrationMagic در تمامی نسخه‌های تا ۶.۰.۹.۸ در برابر آسیب‌پذیری دور زدن احراز هویت آسیب‌پذیر است و مهاجمان احراز هویت‌نشده می‌توانند بدون نیاز به ورود، به عنوان کاربران دیگر از جمله مدیران وارد سایت شوند. این موضوع سطح دسترسی بالایی به مهاجم می‌دهد و ریسک تصاحب کامل سایت و حساب‌های کاربری را به همراه دارد. توصیه اکید می‌شود افزونه فوراً به آخرین نسخه به‌روزرسانی شود.

نسخه‌های تحت تأثیر

<= 6.0.9.8

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته custom-registration-form-builder-with-submission-manager را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.