PT-2026-49308 · Discuzx · Discuzx

Egidio Romano

·

Publicado

2026-06-15

·

Atualizado

2026-06-15

·

CVE-2026-49953

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Discuz! X5.0 versões 20260320 a 20260610
Description Um bypass de CAPTCHA permite que atacantes remotos não autenticados derrotem controles de desafio explorando a complexidade limitada e conjuntos de caracteres previsíveis em imagens de CAPTCHA geradas. Atacantes podem treinar um modelo de reconhecimento óptico de caracteres (OCR)—uma tecnologia que converte imagens de texto em texto codificado por máquina—contra amostras coletadas para prever com precisão o texto do desafio, ignorando proteções de login, registro e outras funcionalidades contra abusos automatizados.
Recommendations Atualize para uma versão posterior a 20260610.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49953

Produtos afetados

Discuzx