Ad

CVE-2026-85602

CRITICAL CVSS 4.0: 9,3 EPSS 0.26%
Обновлено 8 сентября 2026
Getgrav
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 9.1.20
Устранено в версии 9.1.20
Тип уязвимости CWE-807
Поставщик Getgrav
Публичный эксплойт Нет

Плагин Grav Form (getgrad/grad-plugin-form) версий с 8.0.6 по 9.1.19 выбирает версию reCAPTCHA для проверки исключительно на основе того, какой ключ поля ответа присутствует в отправленных полезных данных. На сайте, настроенном для reCAPTCHA v3, анонимный злоумышленник может разместить свой токен v3 под именем поля v2 (g-recaptcha-response вместо токена), в результате чего при проверке будет использоваться ветвь v2, которая никогда не применяет порог оценки и не проверяет ожидаемое действие. Это приводит к полному обходу защиты ботов reCAPTCHA v3.

Проблема исправлена ​​в версии 9.1.20.

Показать оригинальное описание (EN)

The Grav Form plugin (getgrav/grav-plugin-form) versions 8.0.6 through 9.1.19 select the reCAPTCHA version to validate based solely on which response field key is present in the submitted payload. On a site configured for reCAPTCHA v3, an anonymous attacker can place their v3 token under the v2 field name (g-recaptcha-response instead of token), causing validation to use the v2 branch, which never applies the score threshold or verifies the expected action. This results in a complete bypass of reCAPTCHA v3 bot protection. The issue is fixed in version 9.1.20.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Getgrav Grav
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
9.1.20