PT-2026-81497 · WordPress · Translatepress
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TranslatePress versões anteriores a 3.3.2
Description
Um invasor não autenticado pode recuperar uma URL de redefinição de senha em texto simples através do endpoint AJAX
trp get translations regular, permitindo a tomada de controle de qualquer conta de administrador. Este problema afeta aproximadamente 400.000 sites WordPress e tem sido explorado ativamente. A falha ocorre quando o salvamento automático de strings está ativado e o idioma do perfil de um administrador está definido para um idioma secundário publicado.Recommendations
Atualize para a versão 3.3.2.
Como medida paliativa temporária, desative o plugin até que a atualização possa ser aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Translatepress