CVE-2026-5411
Existe una falla de seguridad dentro de WP Captcha PRO, un plugin de WordPress premium, que afecta versiones hasta 5.38. Específicamente, una vulnerabilidad en el módulo de licencias permite a los usuarios con acceso al nivel de Suscriptor o superior saltarse las verificaciones de seguridad y subir archivos arbitrarios, incluyendo scripts PHP maliciosos, manipulando la dirección cloud_protection_url en su metadatos de licencia. Esto puede llevar a la ejecución remota del código en el servidor siempre que esté habilitado "allow_url_fopen" en la configuración php.ini.
Basado en datos públicos de CVE (MITRE/NVD).