VendorsMetagaussregistrationmagicany version
Vulnerabilities

Metagauss Registrationmagic any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

32CVEs
CVE-2021-4073
RegistrationMagic <= 5.0.1.7 Authentication Bypass
Published 2021-12-14 · Modified
9.8EPSS 0.070
CVE-2024-10508
RegistrationMagic – User Registration Plugin with Custom Registration Forms <= 6.0.2.6 - Unauthenticated Privilege Escalation via Password Recovery
Published 2024-11-09 · Analyzed
9.8EPSS 0.015
CVE-2023-2499
RegistrationMagic <= 5.2.1.0 - Authentication Bypass
Published 2023-05-16 · Modified
9.8EPSS 0.013
CVE-2017-20208
RegistrationMagic - Custom Registration Forms <= 3.7.9.2 - PHP Object Injection
Published 2025-10-18 · Analyzed
9.8EPSS 0.007
CVE-2024-25935
WordPress RegistrationMagic plugin <= 5.2.5.9 - Broken Access Control vulnerability
Published 2024-03-21 · Modified
9.8EPSS 0.004
CVE-2020-9457
The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to import custom vulnerable forms and change form settings via class_rm_form_settings_controller.php, resulting in privilege escalation.
Published 2020-03-06 · Modified
8.8EPSS 0.025
CVE-2020-9456
In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the user controller allows remote authenticated users (with minimal privileges) to elevate their privileges to administrator via class_rm_user_controller.php rm_user_edit.
Published 2020-03-06 · Modified
8.8EPSS 0.025
CVE-2020-9458
In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the export function allows remote authenticated users (with minimal privileges) to export submitted form data and settings via class_rm_form_controller.php rm_form_export.
Published 2020-03-06 · Modified
8.8EPSS 0.025
CVE-2020-9454
A CSRF vulnerability in the RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote attackers to forge requests on behalf of a site administrator to change all settings for the plugin, including deleting users, creating new roles with escalated privileges, and allowing PHP file uploads via forms.
Published 2020-03-06 · Modified
8.8EPSS 0.011
CVE-2024-1991
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 5.3.0.0 - Authenticated (Subscriber+) Privilege Escalation
Published 2024-04-09 · Modified
8.8EPSS 0.009
CVE-2024-1990
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 5.3.1.0 - Authenticated (Contributor+) SQL Injection via Shortcode
Published 2024-04-09 · Modified
8.8EPSS 0.008
CVE-2023-47645
WordPress RegistrationMagic Plugin <= 5.2.2.6 is vulnerable to Cross Site Request Forgery (CSRF)
Published 2023-11-30 · Modified
8.8EPSS 0.003
CVE-2023-25991
WordPress RegistrationMagic Plugin <= 5.1.9.2 is vulnerable to Cross Site Request Forgery (CSRF)
Published 2023-03-13 · Modified
8.8EPSS 0.002
CVE-2023-50846
WordPress RegistrationMagic Plugin <= 5.2.4.5 is vulnerable to SQL Injection
Published 2023-12-28 · Modified
7.6EPSS 0.005
CVE-2023-49831
WordPress RegistrationMagic plugin <= 5.2.3.0 - Broken Access Control vulnerability
Published 2024-12-09 · Modified
7.5EPSS 0.006
CVE-2023-23976
WordPress RegistrationMagic plugin <= 5.1.9.2 - Arbitrary Price Change
Published 2024-04-24 · Modified
7.5EPSS 0.005
CVE-2023-51543
WordPress RegistrationMagic plugin <= 5.2.5.0 - IP Limit Bypass vulnerability
Published 2024-06-04 · Analyzed
7.5EPSS 0.004
CVE-2021-24862
RegistrationMagic < 5.0.1.6 - Admin+ SQL Injection
Published 2022-01-10 · Modified
7.21 PoCEPSS 0.733
CVE-2022-0420
RegistrationMagic < 5.0.2.2 - Admin+ SQL Injection
Published 2022-03-07 · Modified
7.2EPSS 0.015
CVE-2023-2548
RegistrationMagic <= 5.2.0.5 - Authenticated (Admin+) Insecure Direct Object Reference to Arbitrary User Password Change
Published 2023-05-16 · Modified
7.2EPSS 0.007
CVE-2024-29113
WordPress RegistrationMagic plugin <= 5.2.5.9 - Reflected Cross Site Scripting (XSS) vulnerability
Published 2024-03-19 · Modified
7.1EPSS 0.004
CVE-2023-51509
WordPress RegistrationMagic Plugin <= 5.2.4.1 is vulnerable to Cross Site Scripting (XSS)
Published 2024-02-01 · Modified
7.1EPSS 0.004
CVE-2024-33947
WordPress RegistrationMagic plugin <= 5.3.2.0 - Cross Site Scripting (XSS) vulnerability
Published 2024-05-03 · Modified
7.1EPSS 0.003
CVE-2025-24686
WordPress RegistrationMagic Plugin <= 6.0.3.3 - Reflected Cross Site Scripting (XSS) vulnerability
Published 2025-01-31 · Modified
7.1EPSS 0.003
CVE-2023-23989
WordPress RegistrationMagic plugin <= 5.1.9.2 - Content Injection
Published 2024-04-24 · Modified
6.5EPSS 0.004
CVE-2021-24648
Registration Magic < 5.0.1.9 - Reflected Cross-Site Scripting
Published 2022-02-01 · Modified
6.1EPSS 0.009
CVE-2024-39643
WordPress RegistrationMagic plugin <= 6.0.0.1 - Cross Site Scripting (XSS) vulnerability
Published 2024-08-01 · Analyzed
6.1EPSS 0.003
CVE-2024-43317
WordPress RegistrationMagic plugin <= 6.0.1.0 - Cross Site Scripting (XSS) vulnerability
Published 2024-08-19 · Analyzed
6.1EPSS 0.003
CVE-2023-51544
WordPress RegistrationMagic plugin <= 5.2.5.0 - Form Submission Limit Bypass vulnerability
Published 2024-06-04 · Analyzed
5.3EPSS 0.003
CVE-2024-9390
RegistrationMagic < 6.0.2.1 - Stored XSS
Published 2025-05-15 · Analyzed
4.8EPSS 0.003
CVE-2020-9455
The RegistrationMagic plugin through 4.6.0.3 for WordPress allows remote authenticated users (with minimal privileges) to send arbitrary emails on behalf of the site via class_rm_user_services.php send_email_user_view.
Published 2020-03-06 · Modified
4.3EPSS 0.014
CVE-2024-2951
WordPress RegistrationMagic plugin <= 5.3.0.0 - Cross Site Request Forgery (CSRF) vulnerability
Published 2024-03-26 · Modified
4.3EPSS 0.002