CVE-2026-5415
Existe una debilidad en seguridad en las versiones hasta 5.38 del plugin WP Captcha PRO que permite el acceso no autorizado al login mediante una vulnerabilidad específica. Esto sucede porque el plugin no verifica las permisos de usuario cuando maneja los enlaces temporales generados por la herramienta create_temporary_link, y en cambio confía en un chequeo nonce accesible a todos los usuarios del backend. Como resultado, atacantes con acceso al nivel de Suscriptor pueden aprovechar esta debilidad para obtener el control total de cualquier cuenta de WordPress, incluidos Administradores.
Basado en datos públicos de CVE (MITRE/NVD).