CVE-2026-24373Metagauss RegistrationMagic插件中存在一处不正确的权限分配漏洞,该插件是WordPress平台上广泛使用的自定义注册表单构建器。由于程序在处理用户注册或权限分配时未能严格验证用户身份或请求参数,攻击者可以利用此缺陷进行权限提升。该漏洞影响6.0.7.1及之前的所有版本。攻击者无需经过身份认证,也无需用户交互,即可通过网络发起攻击。成功利用此漏洞可能导致攻击者获得管理员权限,进而完全控制网站的机密性、完整性和可用性,造成严重的数据泄露或系统破坏。
该漏洞的核心原因在于RegistrationMagic插件在处理用户注册或角色更新请求时,存在逻辑缺陷,未能正确执行权限检查。具体而言,插件可能直接信任了客户端提交的参数(例如role参数),或者在未验证当前用户会话的情况下允许修改用户角色。由于CVSS向量显示PR:N(无需认证),推测漏洞点位于公开的注册接口或未授权访问的API端点。攻击者可以通过构造特制的HTTP POST请求,在提交注册信息或更新用户资料时,将角色字段指定为“administrator”或其他高权限角色。服务器端后端代码接收数据后,若缺乏适当的校验机制,便会将高权限赋予攻击者控制的账户,从而导致权限提升和账户接管。