CVE · High

CVE-2026-5415 — Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5415 Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39 Elusión de autenticación mediante una ruta o canal alternativo Alta 8,8 < 5.39 5.39 2026-06-05

CVE-2026-5415

Existe una debilidad en seguridad en las versiones hasta 5.38 del plugin WP Captcha PRO que permite el acceso no autorizado al login mediante una vulnerabilidad específica. Esto sucede porque el plugin no verifica las permisos de usuario cuando maneja los enlaces temporales generados por la herramienta create_temporary_link, y en cambio confía en un chequeo nonce accesible a todos los usuarios del backend. Como resultado, atacantes con acceso al nivel de Suscriptor pueden aprovechar esta debilidad para obtener el control total de cualquier cuenta de WordPress, incluidos Administradores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.