← Retour
CVE-2026-5415
high
CVSS 8.8
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
Résumé
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2026-5415** a été découverte dans wordpress.
L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-5415 » sur le site de l'éditeur.
CVE-2026-5415 (wordpress) — CWE-288 / CVSS v3 8.8
Vecteur d'attaque : distant (réseau) / sans interaction utilisateur
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
WP Captcha PROプラグインに認証バイパスの脆弱性が存在します。
📍 Périmètre concerné
バージョン5.38以下のWP Captcha PROプラグイン。
🔥 Gravité
認証バイパスにより管理者権限を取得でき、システムの完全な乗っ取りが可能です。
🔧 Comment corriger
最新バージョンへのアップグレードを推奨します。
🛡️ Contournement
情報なし
🔍 Détection
wp_localize_script()を確認し、nonceが公開されていないか確認します。