Vulnérabilités dans RegistrationMagic (plugin WordPress)

Date de publication :

Plusieurs vulnérabilités ont été découvertes dans RegistrationMagic, un plugin WordPress permettant la gestion, l’analyse et la personnalisation des inscriptions sur un site. Ces vulnérabilités peuvent permettre à un attaquant distant de réaliser une élévation de privilèges et une attaque CSRF afin d’exécuter du code contrôlé par l’attaquant.

CVE-2020-9454 [Score CVSS v3 : 8.8] : RegistrationMagic est vulnérable aux attaques CSRF, ce qui peut permettre à un attaquant d’envoyer des requêtes forgées avec des privilèges d’administrateur et ainsi prendre le contrôle du plugin.

CVE-2020-9456 [Score CVSS v3 : 8.8] : Un utilisateur ayant des privilèges restreints peut effectuer une élévation de ses privilèges jusqu’au stade d’administrateur en envoyant une requête spécialement conçue vers la page class_rm_user_controller.php.

CVE-2020-9457 [Score CVSS v3 : 8.8] : Un utilisateur ayant des privilèges restreints peut effectuer une élévation de ses privilèges jusqu’au stade d’administrateur en envoyant une requête spécialement conçue vers la page class_rm_form_settings_controller.php.

CVE-2020-9458 [Score CVSS v3 : 8.8] : Un utilisateur ayant des privilèges restreints peut effectuer une élévation de ses privilèges jusqu’au stade d’administrateur en envoyant une requête spécialement conçue vers la page class_rm_form_controller.php.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Elévation de privilèges
  • Exécution de code arbitraire

Criticité

  • Score CVSS v3 : 8.8

Existence d’un code d’exploitation

  • Des explications précises sont disponibles pour ces vulnérabilités et leur complexité d’exploitation est considérée comme faible.

Composants vulnérables

  • RegistrationMagic toutes versions antérieures à la 4.6.0.4

CVE

  • CVE-2020-9454
  • CVE-2020-9455
  • CVE-2020-9456
  • CVE-2020-9457
  • CVE-2020-9458

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour RegistrationMagic vers la version 4.6.0.4

Solution de contournement

  • Aucune solution de contournement n’est disponible