CVE-2026-5411
WP Captcha PRO <= 5.38 – Fehlende Autorisierung für authentifizierten (Abonnent+) beliebigen Datei-Upload
- Veröffentlicht
- 05.06.2026
- Aktualisiert
- 06.06.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 47,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WP Captcha PRO Plugin (die Premium-Version des Advanced Google reCAPTCHA Plugins, beide haben denselben Slug) für WordPress ist in allen Versionen bis einschließlich 5.38 anfällig für beliebige Datei-Uploads. Dies ist auf eine fehlende Berechtigungsprüfung in der save_ajax()-Funktion des Lizenzmoduls zurückzuführen, kombiniert mit uneingeschränkter Dateiextraktion in sync_cloud_protection(). Dadurch ist es authentifizierten Angreifern mit Subscriber-Zugriff und höher möglich, beliebige Dateien, einschließlich PHP-Webshells, auf den Server hochzuladen, indem eine bösartige cloud_protection_url in die Lizenz-Metadaten injiziert wird, die das Plugin dann ohne Dateityp-Validierung in ein webbasiert zugängliches Uploads-Verzeichnis herunterlädt und extrahiert. Dies kann für Remote-Code-Ausführung genutzt werden. Hinweis: Die Schwachstelle kann nur mit einer Remote-URL ausgenutzt werden, wenn "allow_url_fopen" in der php.ini-Konfiguration aktiviert ist.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-5411, der WP Captcha PRO angreift und eine Schwachstelle demonstriert, die CAPTCHA-Schutz in WordPress-Umgebungen umgeht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.