PT-2026-68877 · WordPress · Simple Captcha With Cloudflare Turnstile

CVE-2026-15239

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Simple CAPTCHA with Cloudflare Turnstile versões anteriores a 1.42.0
Description Na integração com o Forminator, o plugin não vincula o cache de validação do Turnstile ao token de desafio de uso único. Em vez disso, utiliza um valor de requisição reutilizável que pode ser controlado por um atacante. Isso permite que usuários não autenticados resolvam um único desafio e, posteriormente, repitam envios de formulários sem token por um curto período, ignorando a proteção contra abuso.
Recommendations Atualize o Simple CAPTCHA with Cloudflare Turnstile para a versão 1.42.0 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15239

Produtos afetados

Simple Captcha With Cloudflare Turnstile