Captcha
captcha · плагин
Известные уязвимости для Captcha. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
1 известных уязвимостей
последняя 3 мар. 2015 г.
Закрыт на wordpress.org
Удалён из каталога 22 дек. 2017 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Средний 5.0
The BestWebSoft Captcha plugin before 4.0.7 for WordPress allows remote attackers to bypass the CAPTCHA protection mechanism and obtain admi
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).