CVE-2021-34630
Las versiones Pro y Enterprise de GTranslate anteriores a la versión 2.8.65 contienen una vulnerabilidad de cross-site scripting reflejado en la función gtranslate_request_uri_var, que genera como salida el valor de $_SERVER['REQUEST_URI'] sin una sanitización adecuada al comienzo de las cargas de página. Aunque el plugin aplica addslashes y los navegadores modernos típicamente codifican las URLs automáticamente, la vulnerabilidad sigue siendo explotable en navegadores más antiguos como Internet Explorer 9 y anteriores, o cuando un atacante intercepta y modifica solicitudes en tránsito, o cuando los usuarios emplean aplicaciones de navegación no estándar.
Basado en datos públicos de CVE (MITRE/NVD).