CVE-2022-3141
El plugin TranslatePress hasta la versión 2.3.2 contiene una vulnerabilidad de inyección SQL autenticada que permite a los atacantes inyectar código SQL malicioso cuando agregan un nuevo idioma a través de la página de configuración. La falla surge de una sanitización inadecuada de la entrada del usuario y una parametrización inadecuada de las consultas a la base de datos, lo que permite a los atacantes eludir el escaping de comillas invertidas usando caracteres especialmente diseñados. Los atacantes no autenticados pueden explotar esta vulnerabilidad para añadir comandos SQL no autorizados y recuperar datos sensibles de la base de datos. La vulnerabilidad fue reparada en la versión 2.3.3.
Basado en datos públicos de CVE (MITRE/NVD).