CVE-2026-5411
WP Captcha PRO <= 5.38 - Autorização Ausente para Upload Arbitrário de Arquivo Autenticado (Assinante+)
- Publicado
- 5 de jun. de 2026
- Atualizado
- 6 de jun. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 47,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin WP Captcha PRO (a versão premium do plugin Advanced Google reCAPTCHA, ambos com o mesmo slug) para WordPress é vulnerável a upload arbitrário de arquivos em todas as versões até, e incluindo, a 5.38. Isso se deve a uma verificação de capacidade na função `save_ajax()` do módulo de licenciamento, combinada com extração irrestrita de arquivos em `sync_cloud_protection()`. Isso possibilita que atacantes autenticados, com acesso de nível Assinante (Subscriber) ou superior, façam upload de arquivos arbitrários, incluindo webshells PHP, para o servidor, injetando um `cloud_protection_url` malicioso no meta da licença, que o plugin então baixa e extrai sem validação de tipo de arquivo em um diretório de uploads acessível pela web. Isso pode ser usado para execução remota de código. Nota: A vulnerabilidade só pode ser explorada com uma URL remota se "allow_url_fopen" estiver habilitado na configuração do php.ini.
Fontes
1Prova de conceito de exploit para CVE-2026-5411 direcionado ao WP Captcha PRO, demonstrando uma vulnerabilidade que contorna as proteções de CAPTCHA em ambientes WordPress.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.