Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plugin RegistrationMagic para WordPress (CVE-2025-15403)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
17/01/2026
Última modificación:
15/04/2026

Descripción

El plugin RegistrationMagic para WordPress es vulnerable a escalada de privilegios en todas las versiones hasta, e incluyendo, la 6.0.7.1. Esto se debe a que la función 'add_menu' es accesible a través de la acción AJAX 'rm_user_exists' y permite actualizaciones arbitrarias a la configuración 'admin_order'. Esto hace posible que atacantes no autenticados inyecten un slug vacío en el parámetro de orden, y manipulen la lógica de generación de menú del plugin, y cuando el menú de administración se construye posteriormente, el plugin añade la capacidad 'manage_options' para el rol objetivo. Nota: La vulnerabilidad solo puede ser explotada sin autenticación, pero una escalada de privilegios adicional requiere al menos un usuario suscriptor.