CVE-2026-1369: Luka Open Redirect w wtyczce Conditional CAPTCHA dla WordPress

Podatność Open Redirect w wtyczce Conditional CAPTCHA do WordPressa do wersji 4.0.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-1369CVSS 4.3CMS

CVE-2026-1369: Luka Open Redirect w wtyczce Conditional CAPTCHA dla WordPress

Podatność Open Redirect w wtyczce Conditional CAPTCHA do WordPressa do wersji 4.0.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
5.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Conditional CAPTCHA do WordPressa w wersji do 4.0.0 nie weryfikuje poprawnie parametru przed przekierowaniem użytkownika, co prowadzi do podatności typu Open Redirect. Atakujący mogą wykorzystać tę lukę do przekierowania użytkowników na złośliwe strony.

Wpływ biznesowy

Podatność Open Redirect może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników na ryzyko utraty danych lub zainfekowania urządzeń. Administratorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko reputacyjne oraz potencjalne naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Conditional CAPTCHA i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku phishingu. Priorytetowo traktuj aktualizacje i audyt konfiguracji wtyczek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS