CVE · Medium

CVE-2021-24610 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24610 TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.0.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.0.9 2.0.9 2021-08-30

CVE-2021-24610

El plugin TranslatePress en versiones anteriores a la 2.0.9 contiene una sanitización inadecuada del texto traducido que permite a usuarios autenticados inyectar código malicioso. Aunque la función 'trp_sanitize_string' intenta bloquear etiquetas script mediante coincidencia de patrones, no logra prevenir que otros elementos HTML y sus atributos ejecuten cargas útiles de JavaScript. Esta vulnerabilidad permite a atacantes con acceso apropiado almacenar ataques de secuencias de comandos entre sitios persistentes dentro de los datos del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.