CVE-2023-6963: Luka w wtyczce Getwid umożliwiająca obejście CAPTCHA
Wtyczka Getwid do WordPressa ma lukę pozwalającą na obejście CAPTCHA w formularzu kontaktowym. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- getwid
Co wiadomo
Wtyczka Getwid – Gutenberg Blocks dla WordPressa w wersjach do 2.0.4 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym obejście weryfikacji CAPTCHA w bloku formularza kontaktowego poprzez pominięcie parametru 'g-recaptcha-response'.
Wpływ biznesowy
Luka ta pozwala na ominięcie mechanizmu CAPTCHA, co może prowadzić do zwiększonej liczby spamowych zgłoszeń lub nadużyć formularza kontaktowego. Może to obciążyć zasoby serwera i obniżyć jakość obsługi użytkowników. W środowiskach, gdzie formularze kontaktowe są kluczowe, istnieje ryzyko utraty wiarygodności i potencjalnych problemów z bezpieczeństwem danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Getwid u dostawcy motopress i wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć ekspozycję formularzy kontaktowych, monitorować logi pod kątem nietypowej aktywności oraz rozważyć dodatkowe mechanizmy ochrony przed spamem. Priorytetem jest szybka weryfikacja i aktualizacja komponentów WordPressa.