CVE-2026-5415
WP Captcha PRO <= 5.38 - Contournement de l'authentification (Abonné+) via un lien de connexion temporaire
- Publié
- 5 juin 2026
- Mise à jour
- 6 juin 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 44,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin WP Captcha PRO (la version premium du plugin Advanced Google reCAPTCHA, les deux partageant le même slug) pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions jusqu'à la 5.38 incluse. Cela est dû au gestionnaire AJAX ajax_run_tool() qui s'appuie uniquement sur une vérification de nonce (check_ajax_referer) pour la sécurité, sans effectuer aucune vérification de capacité, combiné à l'outil create_temporary_link permettant la génération de liens de connexion sans mot de passe pour des utilisateurs arbitraires, et à la fonction handle_temporary_links() qui authentifie les visiteurs via ces liens sans aucune validation d'autorisation supplémentaire. Le nonce requis est exposé à tous les utilisateurs authentifiés du backend (y compris les abonnés) via wp_localize_script() sur toutes les pages d'administration non liées aux réglages lorsque le pointeur de bienvenue du plugin n'a pas été ignoré. Cela permet à des attaquants authentifiés, disposant d'un accès de niveau Abonné et supérieur, de contourner l'authentification normale et de se connecter en tant que n'importe quel utilisateur, y compris les administrateurs, entraînant une prise de contrôle totale du compte.
Sources
1- CVE-2026-5415Exploit
Exploit pour CVE-2026-5415 ciblant WP Captcha PRO pour contourner l'authentification. Fournit une preuve de concept pour tester la sécurité de l'authentification dans les environnements WordPress.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.