CVE · Medium

CVE-2021-34630 — Translate WordPress with GTranslate [gtranslate] < 2.8.65

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-34630 Translate WordPress with GTranslate [gtranslate] < 2.8.65 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.8.65 2.8.65 2021-07-23

CVE-2021-34630

Las versiones Pro y Enterprise de GTranslate anteriores a la versión 2.8.65 contienen una vulnerabilidad de cross-site scripting reflejado en la función gtranslate_request_uri_var, que genera como salida el valor de $_SERVER['REQUEST_URI'] sin una sanitización adecuada al comienzo de las cargas de página. Aunque el plugin aplica addslashes y los navegadores modernos típicamente codifican las URLs automáticamente, la vulnerabilidad sigue siendo explotable en navegadores más antiguos como Internet Explorer 9 y anteriores, o cuando un atacante intercepta y modifica solicitudes en tránsito, o cuando los usuarios emplean aplicaciones de navegación no estándar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.