CVE-2023-6963: Luka w wtyczce Getwid umożliwiająca obejście CAPTCHA

Wtyczka Getwid do WordPressa ma lukę pozwalającą na obejście CAPTCHA w formularzu kontaktowym. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-6963CVSS 5.3CMS

CVE-2023-6963: Luka w wtyczce Getwid umożliwiająca obejście CAPTCHA

Wtyczka Getwid do WordPressa ma lukę pozwalającą na obejście CAPTCHA w formularzu kontaktowym. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
41.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
getwid

Co wiadomo

Wtyczka Getwid – Gutenberg Blocks dla WordPressa w wersjach do 2.0.4 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym obejście weryfikacji CAPTCHA w bloku formularza kontaktowego poprzez pominięcie parametru 'g-recaptcha-response'.

Wpływ biznesowy

Luka ta pozwala na ominięcie mechanizmu CAPTCHA, co może prowadzić do zwiększonej liczby spamowych zgłoszeń lub nadużyć formularza kontaktowego. Może to obciążyć zasoby serwera i obniżyć jakość obsługi użytkowników. W środowiskach, gdzie formularze kontaktowe są kluczowe, istnieje ryzyko utraty wiarygodności i potencjalnych problemów z bezpieczeństwem danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Getwid u dostawcy motopress i wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć ekspozycję formularzy kontaktowych, monitorować logi pod kątem nietypowej aktywności oraz rozważyć dodatkowe mechanizmy ochrony przed spamem. Priorytetem jest szybka weryfikacja i aktualizacja komponentów WordPressa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS