WordPress Plugin Vulnerabilities

RegistrationMagic < 6.0.9.4 - Unauthenticated Form Submission and User Profile Modification

Description

The plugin does not perform authorization, ownership or nonce checks on a front-end submission-editing action, allowing unauthenticated attackers to overwrite other users' form submissions and the profile fields of the associated non-administrator WordPress accounts.

Proof of Concept

Affects Plugins

References

Classification

Type
IDOR
CWE

Miscellaneous

Original Researcher
Jonatan Buskila
Submitter
Jonatan Buskila
Verified
Yes

Timeline

Publicly Published
2026-07-10 (about 21 days ago)
Added
2026-07-10 (about 20 days ago)
Last Updated
2026-07-10 (about 20 days ago)

Other