Luka w Advanced Google reCaptcha umożliwiająca obejście CAPTCHA (CVE-2025-1262)

Wtyczka Advanced Google reCaptcha do WordPress ma lukę pozwalającą na obejście CAPTCHA w wersjach do 1.27. Zalecane aktualizacje i monitorowanie.
CVE-2025-1262CVSS 5.3CMS

Luka w Advanced Google reCaptcha umożliwiająca obejście CAPTCHA (CVE-2025-1262)

Wtyczka Advanced Google reCaptcha do WordPress ma lukę pozwalającą na obejście CAPTCHA w wersjach do 1.27. Zalecane aktualizacje i monitorowanie.

CVSS
5.3 MEDIUM
EPSS
25.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
advanced google recaptcha

Co wiadomo

Wtyczka Advanced Google reCaptcha dla WordPress w wersjach do 1.27 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym obejście wbudowanej weryfikacji matematycznej CAPTCHA. Luka ta może pozwolić na pominięcie mechanizmu zabezpieczeń CAPTCHA.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Advanced Google reCaptcha, luka ta może prowadzić do zwiększonej liczby automatycznych ataków i nadużyć, takich jak spam czy próby nieautoryzowanego dostępu. Może to wpłynąć na integralność i dostępność usług oraz zwiększyć obciążenie infrastruktury.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Advanced Google reCaptcha u dostawcy i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające CAPTCHA i inne mechanizmy uwierzytelniania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS