CVE · High

CVE-2022-3141 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3141 TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.3.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 2.3.3 2.3.3 2022-07-23

CVE-2022-3141

El plugin TranslatePress hasta la versión 2.3.2 contiene una vulnerabilidad de inyección SQL autenticada que permite a los atacantes inyectar código SQL malicioso cuando agregan un nuevo idioma a través de la página de configuración. La falla surge de una sanitización inadecuada de la entrada del usuario y una parametrización inadecuada de las consultas a la base de datos, lo que permite a los atacantes eludir el escaping de comillas invertidas usando caracteres especialmente diseñados. Los atacantes no autenticados pueden explotar esta vulnerabilidad para añadir comandos SQL no autorizados y recuperar datos sensibles de la base de datos. La vulnerabilidad fue reparada en la versión 2.3.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.