Czy wtyczka WP Captcha PRO jest bezpieczna?
Poniżej znane, publicznie ujawnione podatności komponentu WP Captcha PRO (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.
Znane podatności
WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug): zdalne wykonanie kodu (RCE)
Zdalne wykonanie kodu (RCE) w komponencie WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug). Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug): obejście uwierzytelniania
Obejście uwierzytelniania w komponencie WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the same slug). Ocena zagrożenia: Wysoka (CVSS 8.8). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.
Jak sprawdzić, czy Cię to dotyczy
- Sprawdź zainstalowaną wersję komponentu WP Captcha PRO w panelu administracyjnym.
- Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
- Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
- Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Czy ta wtyczka naraża Twoją stronę?
Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.
Zamów bezpłatny audyt →