CVE · High

CVE-2020-10568 — WPML [sitepress-multilingual-cms] < 4.3.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-10568 WPML [sitepress-multilingual-cms] < 4.3.8 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 4.3.8 4.3.8 2020-03-09

CVE-2020-10568

El plugin WPML para WordPress anterior a la versión 4.3.7-b.2 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de una lógica de comparación de tipos inadecuada. Un atacante puede explotar esta debilidad creando una secuencia de solicitudes que aprovecha la forma en que el plugin compara enteros y cadenas de texto, logrando finalmente la ejecución remota de código a través del archivo includes/class-wp-installer.php.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.