Vulnerabilidad en WordPress Conditional CAPTCHA (CVE-2026-1369)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
22/02/2026
Última modificación:
23/02/2026
Descripción
El plugin de WordPress Conditional CAPTCHA hasta la versión 4.0.0 no valida un parámetro antes de redirigir al usuario a su valor, lo que lleva a un problema de redirección abierta.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



