Уразливість обходу CAPTCHA у плагіні Getwid для WordPress

Уразливість обходу CAPTCHA у плагіні Getwid для WordPress дозволяє неавторизованим користувачам пропускати перевірку CAPTCHA у контактній формі.
CVE-2023-6963CVSS 5.3CMS

Уразливість обходу CAPTCHA у плагіні Getwid для WordPress

Уразливість обходу CAPTCHA у плагіні Getwid для WordPress дозволяє неавторизованим користувачам пропускати перевірку CAPTCHA у контактній формі.

CVSS
5.3 MEDIUM
EPSS
41.9%
Активно використовується
немає в KEV
Продукт
getwid

Що відомо

Плагін Getwid – Gutenberg Blocks для WordPress має уразливість обходу CAPTCHA у версіях до 2.0.4 включно. Це дозволяє неавторизованим зловмисникам пропускати перевірку CAPTCHA у блоці контактної форми шляхом виключення параметра 'g-recaptcha-response' з масиву даних.

Бізнес-вплив

Уразливість може призвести до автоматизованих спроб надсилання контактних форм без проходження CAPTCHA, що збільшує ризик спаму та потенційних атак на вебсайт. Власники сайтів на WordPress із встановленим плагіном Getwid повинні врахувати можливі наслідки для безпеки та репутації ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Getwid від розробника motopress та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до контактної форми, переглянути журнали активності на предмет підозрілих дій і розглянути тимчасові заходи для зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки