CVE · High

CVE-2022-0770 — Translate WordPress with GTranslate [gtranslate] < 2.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0770 Translate WordPress with GTranslate [gtranslate] < 2.9.9 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.9.9 2.9.9 2022-03-07

CVE-2022-0770

Los plugins Translate WordPress with GTranslate hasta la versión 2.9.8 y Translate WordPress – Google Language Translator hasta la versión 6.0.13 carecen de una validación adecuada de permisos en su funcionalidad de depuración, lo que permite a un atacante escribir información sensible, incluyendo cookies de administrador, en un archivo accesible públicamente cuando el modo de depuración está habilitado a través del parámetro enable_debug. Un atacante podría explotar esto engañando a un administrador para que visite una URL especialmente elaborada, comprometiendo potencialmente las credenciales de sesión de admin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.