CVE-2026-1369: Luka Open Redirect w wtyczce Conditional CAPTCHA dla WordPress
Podatność Open Redirect w wtyczce Conditional CAPTCHA do WordPressa do wersji 4.0.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Conditional CAPTCHA do WordPressa w wersji do 4.0.0 nie weryfikuje poprawnie parametru przed przekierowaniem użytkownika, co prowadzi do podatności typu Open Redirect. Atakujący mogą wykorzystać tę lukę do przekierowania użytkowników na złośliwe strony.
Wpływ biznesowy
Podatność Open Redirect może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników na ryzyko utraty danych lub zainfekowania urządzeń. Administratorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko reputacyjne oraz potencjalne naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Conditional CAPTCHA i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku phishingu. Priorytetowo traktuj aktualizacje i audyt konfiguracji wtyczek.