CVE · Medium

CVE-2026-40799 — Simple CAPTCHA with Cloudflare Turnstile [simple-cloudflare-turnstile] < 1.38.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40799 Simple CAPTCHA with Cloudflare Turnstile [simple-cloudflare-turnstile] < 1.38.1 Elusión de autenticación mediante una ruta o canal alternativo Media 5,8 < 1.38.1 1.38.1 2026-05-08

CVE-2026-40799

El plugin Simple Cloudflare Turnstile para WordPress, hasta la versión 1.38.0 inclusive, contiene una vulnerabilidad de seguridad que permite el acceso no autorizado debido a controles de autenticación insuficientes. Esta debilidad se abordó en la versión 1.38.1 del plugin. Se recomienda a los usuarios actualizar sus instalaciones a la última versión parcheada para evitar posibles explotaciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.