Уразливість обходу CAPTCHA у плагіні Getwid для WordPress
Уразливість обходу CAPTCHA у плагіні Getwid для WordPress дозволяє неавторизованим користувачам пропускати перевірку CAPTCHA у контактній формі.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.9%
- Активно використовується
- немає в KEV
- Продукт
- getwid
Що відомо
Плагін Getwid – Gutenberg Blocks для WordPress має уразливість обходу CAPTCHA у версіях до 2.0.4 включно. Це дозволяє неавторизованим зловмисникам пропускати перевірку CAPTCHA у блоці контактної форми шляхом виключення параметра 'g-recaptcha-response' з масиву даних.
Бізнес-вплив
Уразливість може призвести до автоматизованих спроб надсилання контактних форм без проходження CAPTCHA, що збільшує ризик спаму та потенційних атак на вебсайт. Власники сайтів на WordPress із встановленим плагіном Getwid повинні врахувати можливі наслідки для безпеки та репутації ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Getwid від розробника motopress та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до контактної форми, переглянути журнали активності на предмет підозрілих дій і розглянути тимчасові заходи для зменшення впливу уразливості.