Luka w Advanced Google reCaptcha umożliwiająca obejście CAPTCHA (CVE-2025-1262)
Wtyczka Advanced Google reCaptcha do WordPress ma lukę pozwalającą na obejście CAPTCHA w wersjach do 1.27. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- advanced google recaptcha
Co wiadomo
Wtyczka Advanced Google reCaptcha dla WordPress w wersjach do 1.27 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym obejście wbudowanej weryfikacji matematycznej CAPTCHA. Luka ta może pozwolić na pominięcie mechanizmu zabezpieczeń CAPTCHA.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Advanced Google reCaptcha, luka ta może prowadzić do zwiększonej liczby automatycznych ataków i nadużyć, takich jak spam czy próby nieautoryzowanego dostępu. Może to wpłynąć na integralność i dostępność usług oraz zwiększyć obciążenie infrastruktury.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Advanced Google reCaptcha u dostawcy i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające CAPTCHA i inne mechanizmy uwierzytelniania.