CWE-804 · 13 записей
Guessable CAPTCHA
CVE этого класса
13 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2022-1801Эксплойта нет | Very Simple Contact Form < 11.6 - Captcha bypassvery simple contact form project · very simple contact form · CWE-804 | Высокая7,5 | — | 1,2 % | 20 июн. 2022 г. |
27Наблюдать | CVE-2026-49953Эксплойта нет | Discuz! X5.0 CAPTCHA Bypass via Predictable Character Setdiscuz! · discuz! x5.0 · CWE-804 | Средняя6,9 | — | 0,5 % | 15 июн. 2026 г. |
26Наблюдать | CVE-2025-32036Эксплойта нет | DNN allows the possibility of bypassing Captchadnnsoftware · dotnetnuke · CWE-804 | Средняя6,5 | — | 0,3 % | 8 апр. 2025 г. |
26Наблюдать | CVE-2024-23566Эксплойта нет | HCL Aftermarket EPC is vulnerable to brute force attacks since application doesn’t have captcha implemented.hclsoftware · aftermarket epc · CWE-804 | Средняя6,5 | — | 0,3 % | 17 июл. 2026 г. |
21Наблюдать | CVE-2023-6963Эксплойта нет | Getwid – Gutenberg Blocks <= 2.0.4 - Captcha Bypassmotopress · getwid · CWE-804 | Средняя5,3 | — | 0,5 % | 5 февр. 2024 г. |
21Наблюдать | CVE-2024-30540Эксплойта нет | WordPress VS Contact Form plugin <= 14.7 - Sum Captcha Bypass vulnerabilityguido · vs contact form · CWE-804 | Средняя5,3 | — | 0,5 % | 17 мая 2024 г. |
21Наблюдать | CVE-2022-4036Эксплойта нет | Appointment Hour Booking <= 1.3.72 - CAPTCHA Bypassdwbooster · appointment hour booking · CWE-804 | Средняя5,3 | — | 0,5 % | 29 нояб. 2022 г. |
21Наблюдать | CVE-2024-31295Эксплойта нет | WordPress Captcha by BestWebSoft plugin <= 5.2.0 - Captcha Bypass vulnerabilitybestwebsoft · captcha by bestwebsoft · CWE-804 | Средняя5,3 | — | 0,4 % | 17 мая 2024 г. |
21Наблюдать | CVE-2025-1262Эксплойта нет | Advanced Google reCaptcha <= 1.27 - Built-in Math CAPTCHA Bypasswebfactoryltd · advanced google recaptcha · CWE-804 | Средняя5,3 | — | 0,3 % | 25 февр. 2025 г. |
21Наблюдать | CVE-2026-40935Эксплойта нет | WWBN/AVideo has CAPTCHA Bypass via Attacker-Controlled Length Parameter and Missing Token Invalidation on Failurewwbn · avideo · CWE-804 | Средняя5,3 | — | 0,3 % | 21 апр. 2026 г. |
21Наблюдать | CVE-2025-70129Эксплойта нет | If the anti spam-captcha functionality in PluXml versions 5.8.22 and earlier is enabled, a captcha challenge is generated with a format thatpluxml · pluxml · CWE-804 | Средняя5,3 | — | 0,3 % | 10 мар. 2026 г. |
21Наблюдать | CVE-2026-27411Эксплойта нет | WordPress SiteGuard WP plugin plugin <= 1.7.9 - Captcha Bypass vulnerabilityjp-secure · siteguard wp plugin · CWE-804 | Средняя5,4 | — | 0,3 % | 5 мар. 2026 г. |
17Наблюдать | CVE-2024-23567Эксплойта нет | HCL Aftermarket EPC is affected by Sensitive Information in GET method & in URL which allows application to pass sensitive data via URL parahclsoftware · aftermarket epc · CWE-804 | Средняя4,3 | — | 0,3 % | 17 июл. 2026 г. |
- CVE-2022-180130Наблюдать
Very Simple Contact Form < 11.6 - Captcha bypass
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %very simple contact form project · very simple contact form20 июн. 2022 г.
- CVE-2026-4995327Наблюдать
Discuz! X5.0 CAPTCHA Bypass via Predictable Character Set
СредняяCVSS 6,9Эксплойта нетEPSS 0 %discuz! · discuz! x5.015 июн. 2026 г.
- CVE-2025-3203626Наблюдать
DNN allows the possibility of bypassing Captcha
СредняяCVSS 6,5Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke8 апр. 2025 г.
- CVE-2024-2356626Наблюдать
HCL Aftermarket EPC is vulnerable to brute force attacks since application doesn’t have captcha implemented.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hclsoftware · aftermarket epc17 июл. 2026 г.
- CVE-2023-696321Наблюдать
Getwid – Gutenberg Blocks <= 2.0.4 - Captcha Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 1 %motopress · getwid5 февр. 2024 г.
- CVE-2024-3054021Наблюдать
WordPress VS Contact Form plugin <= 14.7 - Sum Captcha Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %guido · vs contact form17 мая 2024 г.
- CVE-2022-403621Наблюдать
Appointment Hour Booking <= 1.3.72 - CAPTCHA Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 0 %dwbooster · appointment hour booking29 нояб. 2022 г.
- CVE-2024-3129521Наблюдать
WordPress Captcha by BestWebSoft plugin <= 5.2.0 - Captcha Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %bestwebsoft · captcha by bestwebsoft17 мая 2024 г.
- CVE-2025-126221Наблюдать
Advanced Google reCaptcha <= 1.27 - Built-in Math CAPTCHA Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 0 %webfactoryltd · advanced google recaptcha25 февр. 2025 г.
- CVE-2026-4093521Наблюдать
WWBN/AVideo has CAPTCHA Bypass via Attacker-Controlled Length Parameter and Missing Token Invalidation on Failure
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wwbn · avideo21 апр. 2026 г.
- CVE-2025-7012921Наблюдать
If the anti spam-captcha functionality in PluXml versions 5.8.22 and earlier is enabled, a captcha challenge is generated with a format that
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pluxml · pluxml10 мар. 2026 г.
- CVE-2026-2741121Наблюдать
WordPress SiteGuard WP plugin plugin <= 1.7.9 - Captcha Bypass vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jp-secure · siteguard wp plugin5 мар. 2026 г.
- CVE-2024-2356717Наблюдать
HCL Aftermarket EPC is affected by Sensitive Information in GET method & in URL which allows application to pass sensitive data via URL para
СредняяCVSS 4,3Эксплойта нетEPSS 0 %hclsoftware · aftermarket epc17 июл. 2026 г.