Ad

CVE-2026-15255

NONE
Обновлено 30 июля 2026
WordPress
Параметр Значение
Уязвимые версии до 6.0.9.4
Поставщик WordPress
Публичный эксплойт Нет

Плагин RegistrationMagic WordPress до версии 6.0.9.4 не проверяет должным образом принадлежность одноразового пароля, представленного в файле cookie, к запрашиваемой личности перед возвратом отправки форм внешнего интерфейса, что позволяет неаутентифицированным злоумышленникам читать данные отправки форм других пользователей, включая личную информацию.

Показать оригинальное описание (EN)

The RegistrationMagic WordPress plugin before 6.0.9.4 does not properly validate that a one-time password presented in a cookie belongs to the identity being requested before returning front-end form submissions, allowing unauthenticated attackers to read other users' form submission data, including personal information.