Vulnérabilités dans RegistrationMagic (plugin WordPress)
Date de publication :
Plusieurs vulnérabilités ont été découvertes dans RegistrationMagic, un plugin WordPress permettant la gestion, l’analyse et la personnalisation des inscriptions sur un site. Ces vulnérabilités peuvent permettre à un attaquant distant de réaliser une élévation de privilèges et une attaque CSRF afin d’exécuter du code contrôlé par l’attaquant.
CVE-2020-9454 [Score CVSS v3 : 8.8] : RegistrationMagic est vulnérable aux attaques CSRF, ce qui peut permettre à un attaquant d’envoyer des requêtes forgées avec des privilèges d’administrateur et ainsi prendre le contrôle du plugin.
CVE-2020-9456 [Score CVSS v3 : 8.8] : Un utilisateur ayant des privilèges restreints peut effectuer une élévation de ses privilèges jusqu’au stade d’administrateur en envoyant une requête spécialement conçue vers la page class_rm_user_controller.php.
CVE-2020-9457 [Score CVSS v3 : 8.8] : Un utilisateur ayant des privilèges restreints peut effectuer une élévation de ses privilèges jusqu’au stade d’administrateur en envoyant une requête spécialement conçue vers la page class_rm_form_settings_controller.php.
CVE-2020-9458 [Score CVSS v3 : 8.8] : Un utilisateur ayant des privilèges restreints peut effectuer une élévation de ses privilèges jusqu’au stade d’administrateur en envoyant une requête spécialement conçue vers la page class_rm_form_controller.php.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
-
Elévation de privilèges
Exécution de code arbitraire
Criticité
-
Score CVSS v3 : 8.8
Existence d’un code d’exploitation
-
Des explications précises sont disponibles pour ces vulnérabilités et leur complexité d’exploitation est considérée comme faible.
Composants vulnérables
-
RegistrationMagic toutes versions antérieures à la 4.6.0.4
CVE
-
CVE-2020-9454
CVE-2020-9455
CVE-2020-9456
CVE-2020-9457
CVE-2020-9458
Solutions ou recommandations
Mise en place de correctifs de sécurité
- Mettre à jour RegistrationMagic vers la version 4.6.0.4
Solution de contournement
- Aucune solution de contournement n’est disponible