CVE · Medium

CVE-2025-24628 — reCaptcha by BestWebSoft [google-captcha] < 1.79

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24628 reCaptcha by BestWebSoft [google-captcha] < 1.79 Elusión de autenticación mediante suplantación (spoofing) Media 5,3 < 1.79 1.79 2025-01-03

CVE-2025-24628

Existe una debilidad de seguridad en el complemento reCaptcha de BestWebSoft para WordPress, que permite a los usuarios no autorizados evadir las verificaciones de CAPTCHA en todas las iteraciones anteriores a la versión 1.79. La vulnerabilidad permite a individuos malintencionados evitar la verificación de CAPTCHA sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.