CVE · High

CVE-2026-5411 — Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5411 Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 5.39 5.39 2026-06-05

CVE-2026-5411

Existe una falla de seguridad dentro de WP Captcha PRO, un plugin de WordPress premium, que afecta versiones hasta 5.38. Específicamente, una vulnerabilidad en el módulo de licencias permite a los usuarios con acceso al nivel de Suscriptor o superior saltarse las verificaciones de seguridad y subir archivos arbitrarios, incluyendo scripts PHP maliciosos, manipulando la dirección cloud_protection_url en su metadatos de licencia. Esto puede llevar a la ejecución remota del código en el servidor siempre que esté habilitado "allow_url_fopen" en la configuración php.ini.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.