CVE-2023-25991: WordPress RegistrationMagic Plugin <= 5.1.9.2 is vulnerable to Cross Site Request Forgery (CSRF)
Cross-Site Request Forgery (CSRF) vulnerability in RegistrationMagic plugin <= 5.1.9.2 versions.
Affected Software
Remediation
Information
Event History
Frequently Asked Questions
What is CVE-2023-25991?
CVE-2023-25991 is a Cross-Site Request Forgery (CSRF) vulnerability found in the RegistrationMagic plugin versions <= 5.1.9.2.
What is the severity of CVE-2023-25991?
The severity of CVE-2023-25991 is high, with a CVSS score of 8.8.
Which software versions are affected by CVE-2023-25991?
The RegistrationMagic plugin versions up to and exclusive of 5.1.9.3 are affected by CVE-2023-25991.
How can I fix CVE-2023-25991?
To fix CVE-2023-25991, update the RegistrationMagic plugin to version 5.1.9.3 or later.
Is there a reference for CVE-2023-25991?
Yes, you can find more information about CVE-2023-25991 at the following link: [Reference](https://patchstack.com/database/vulnerability/custom-registration-form-builder-with-submission-manager/wordpress-registrationmagic-custom-registration-forms-user-registration-and-user-login-plugin-plugin-5-1-9-2-multiple-cross-site-request-forgery-csrf?_s_id=cve)