PT-2026-81497 · WordPress · Translatepress

·

CVE-2026-19632

·

Publicado

2026-08-25

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TranslatePress versões anteriores a 3.3.2
Description Um invasor não autenticado pode recuperar uma URL de redefinição de senha em texto simples através do endpoint AJAX trp get translations regular, permitindo a tomada de controle de qualquer conta de administrador. Este problema afeta aproximadamente 400.000 sites WordPress e tem sido explorado ativamente. A falha ocorre quando o salvamento automático de strings está ativado e o idioma do perfil de um administrador está definido para um idioma secundário publicado.
Recommendations Atualize para a versão 3.3.2. Como medida paliativa temporária, desative o plugin até que a atualização possa ser aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19632

Produtos afetados

Translatepress