CVE-2022-0770
Los plugins Translate WordPress with GTranslate hasta la versión 2.9.8 y Translate WordPress – Google Language Translator hasta la versión 6.0.13 carecen de una validación adecuada de permisos en su funcionalidad de depuración, lo que permite a un atacante escribir información sensible, incluyendo cookies de administrador, en un archivo accesible públicamente cuando el modo de depuración está habilitado a través del parámetro enable_debug. Un atacante podría explotar esto engañando a un administrador para que visite una URL especialmente elaborada, comprometiendo potencialmente las credenciales de sesión de admin.
Basado en datos públicos de CVE (MITRE/NVD).