CVE-2026-5415
WP Captcha PRO <= 5.38 - Omisión de Autenticación (Suscriptor+) mediante Enlace de Inicio de Sesión Temporal
- Publicado
- 5 jun 2026
- Actualizado
- 6 jun 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 44,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento WP Captcha PRO (la versión premium del plugin Advanced Google reCAPTCHA, ambos comparten el mismo slug) para WordPress es vulnerable a Bypass de Autenticación en todas las versiones hasta la 5.38 inclusive. Esto se debe a que el manejador AJAX ajax_run_tool() depende únicamente de una verificación de nonce (check_ajax_referer) para la seguridad, sin realizar ninguna comprobación de capacidades, combinado con la herramienta create_temporary_link que permite la generación de enlaces de inicio de sesión sin contraseña para usuarios arbitrarios, y la función handle_temporary_links() que autentica a los visitantes mediante estos enlaces sin ninguna validación de autorización adicional. El nonce requerido está expuesto a todos los usuarios autenticados del backend (incluidos los Suscriptores) mediante wp_localize_script() en todas las páginas de administración que no son de configuración cuando el puntero de bienvenida del plugin no ha sido descartado. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor o superior, omitan la autenticación normal e inicien sesión como cualquier usuario, incluidos los Administradores, lo que resulta en la toma total de la cuenta.
Fuentes
1- CVE-2026-5415Exploit
Exploit para CVE-2026-5415 dirigido a WP Captcha PRO para omitir la autenticación. Proporciona una prueba de concepto para probar la seguridad de autenticación en entornos WordPress.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.