प्लेटफ़ॉर्म
wordpress
घटक
custom-registration-form-builder-with-submission-manager
में ठीक किया गया
6.0.7
CVE-2026-24374 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो RegistrationMagic WordPress प्लगइन को प्रभावित करती है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है, जिससे संवेदनशील डेटा का समझौता हो सकता है। यह भेद्यता RegistrationMagic के संस्करण 0.0.0 से लेकर 6.0.6.9 तक के संस्करणों को प्रभावित करती है। संस्करण 6.0.7.0 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता के खाते पर अनधिकृत क्रियाएं करने की अनुमति देती है। एक हमलावर उपयोगकर्ता को बिना उनकी जानकारी के फॉर्म सबमिट करने, डेटा बदलने या अन्य संवेदनशील कार्यों को करने के लिए मजबूर कर सकता है। यह भेद्यता विशेष रूप से उन वेबसाइटों के लिए गंभीर है जो RegistrationMagic प्लगइन का उपयोग उपयोगकर्ता पंजीकरण और डेटा संग्रह के लिए करती हैं। हमलावर संवेदनशील डेटा, जैसे उपयोगकर्ता नाम, ईमेल पते और अन्य व्यक्तिगत जानकारी चुरा सकते हैं। इसके अतिरिक्त, वे डेटा को दूषित कर सकते हैं या वेबसाइट की कार्यक्षमता को बाधित कर सकते हैं।
यह भेद्यता 2026-01-22 को सार्वजनिक रूप से उजागर की गई थी। अभी तक सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण के लिए आसान होती हैं। इस भेद्यता को CISA KEV सूची में जोड़ा जाना बाकी है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक नहीं मिले हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, PoC जल्द ही उपलब्ध हो सकते हैं।
Websites using the RegistrationMagic plugin, particularly those with user registration or management features, are at risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a vulnerability in one site could potentially impact others.
• wordpress / composer / npm:
grep -r 'RegistrationMagic/custom-registration-form-builder-with-submission-manager' /var/www/html/• wordpress / composer / npm:
wp plugin list | grep RegistrationMagic• wordpress / composer / npm:
wp plugin update --all• generic web: Check for unexpected form submissions or actions performed without user consent. Monitor access logs for unusual patterns.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, RegistrationMagic प्लगइन को संस्करण 6.0.7.0 में अपडेट करना महत्वपूर्ण है। यदि तत्काल अपडेट संभव नहीं है, तो CSRF टोकन लागू करके या उपयोगकर्ता इनपुट को मान्य करके अस्थायी सुरक्षा उपाय किए जा सकते हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को ब्लॉक करने के लिए भी किया जा सकता है। सुनिश्चित करें कि सभी फॉर्म और संवेदनशील क्रियाएं CSRF टोकन के साथ सुरक्षित हैं।
संस्करण 6.0.7.0 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-24374 RegistrationMagic WordPress प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप RegistrationMagic प्लगइन के संस्करण 0.0.0 से 6.0.6.9 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
RegistrationMagic प्लगइन को संस्करण 6.0.7.0 में अपडेट करके इस भेद्यता को ठीक करें।
अभी तक सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, शोषण की संभावना है।
RegistrationMagic वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक सलाह देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।