Уразливість обходу CAPTCHA в Advanced Google reCaptcha для WordPress

Уразливість CVE-2025-1262 дозволяє обходити CAPTCHA в Advanced Google reCaptcha до версії 1.27. Рекомендується оновлення плагіна.
CVE-2025-1262CVSS 5.3CMS

Уразливість обходу CAPTCHA в Advanced Google reCaptcha для WordPress

Уразливість CVE-2025-1262 дозволяє обходити CAPTCHA в Advanced Google reCaptcha до версії 1.27. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
25.58%
Активно використовується
немає в KEV
Продукт
advanced google recaptcha

Що відомо

Плагін Advanced Google reCaptcha для WordPress версій до 1.27 включно має уразливість, що дозволяє неавторизованим зловмисникам обходити вбудовану перевірку Math Captcha. Це може призвести до автоматизованих атак без проходження CAPTCHA.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може сприяти збільшенню спаму та автоматизованих зловмисних дій, оскільки захист CAPTCHA може бути обійдений. Це підвищує ризик компрометації форм і зниження якості сервісу для користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Advanced Google reCaptcha від webfactoryltd і встановити їх при доступності. Якщо оновлення недоступні, слід розглянути тимчасове відключення плагіна або застосування додаткових заходів захисту, а також моніторинг логів на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки