Уразливість обходу CAPTCHA в Advanced Google reCaptcha для WordPress
Уразливість CVE-2025-1262 дозволяє обходити CAPTCHA в Advanced Google reCaptcha до версії 1.27. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.58%
- Активно використовується
- немає в KEV
- Продукт
- advanced google recaptcha
Що відомо
Плагін Advanced Google reCaptcha для WordPress версій до 1.27 включно має уразливість, що дозволяє неавторизованим зловмисникам обходити вбудовану перевірку Math Captcha. Це може призвести до автоматизованих атак без проходження CAPTCHA.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може сприяти збільшенню спаму та автоматизованих зловмисних дій, оскільки захист CAPTCHA може бути обійдений. Це підвищує ризик компрометації форм і зниження якості сервісу для користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Advanced Google reCaptcha від webfactoryltd і встановити їх при доступності. Якщо оновлення недоступні, слід розглянути тимчасове відключення плагіна або застосування додаткових заходів захисту, а також моніторинг логів на предмет підозрілої активності.