CVE · Medium

CVE-2022-38974 — WPML [sitepress-multilingual-cms] < 4.5.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-38974 WPML [sitepress-multilingual-cms] < 4.5.11 Media 4,3 < 4.5.11 4.5.11 2022-11-09

CVE-2022-38974

Una falla de control de acceso roto en el plugin WPML Multilingual CMS hasta la versión 4.5.10 permite la modificación no autorizada de los estados de los trabajos de traducción. La vulnerabilidad fue identificada por Dave Jong de Patchstack y afecta los controles de acceso del plugin premium. Los usuarios deberían actualizar a la versión 4.5.11 o posterior para parchear este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.