CVE · Medium

CVE-2026-15239 — Simple CAPTCHA with Cloudflare Turnstile [simple-cloudflare-turnstile] < 1.42.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15239 Simple CAPTCHA with Cloudflare Turnstile [simple-cloudflare-turnstile] < 1.42.0 Verificación insuficiente de la autenticidad de los datos Media 5,3 < 1.42.0 1.42.0 2026-08-07

CVE-2026-15239

El Simple CAPTCHA con el complemento de WordPress Cloudflare Turnstile antes de la versión 1.42.0 contiene una falla de seguridad en su integración con Forminator. Un atacante puede aprovechar esta vulnerabilidad resolviendo un desafío y luego reutilizando el token resultante para múltiples envíos de formularios, evitando la protección contra abusos que pretende el complemento. Esto permite a los atacantes no autenticados enviar formularios sin pasar por el proceso de validación del CAPTCHA durante un corto período de tiempo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.