Date: 
2026-August-26
Vulnerability: 
Cookie Forgery
Affected versions: 
<1.0.2
CVE IDs: 
CVE-2026-81168
Description: 

This module enables site administrators to require CAPTCHA confirmation on specific pages.

The module does not sufficiently validate its CAPTCHA verification cookies. Under certain circumstances, an unauthenticated user or automated bot can forge the cookie and bypass CAPTCHA verification entirely.

Solution: 

Install the latest version:

Reported By: 
Coordinated By: