CVE-2022-45072, CVE-2022-45071
El plugin WPML Multilingual CMS hasta la versión 4.5.13 contiene una vulnerabilidad de falsificación de solicitud entre sitios que permite a los atacantes cambiar el estado de los trabajos de traducción sin la debida autorización. La vulnerabilidad surge de un parche de seguridad incompleto que agregó solo controles de autorización básicos mientras no implementó las protecciones CSRF adecuadas. Un atacante puede explotar esta debilidad engañando a los usuarios autenticados para que realicen acciones no deseadas que modifiquen los estados de los trabajos de traducción. No se ha lanzado ninguna versión parcheada para abordar este problema.
Basado en datos públicos de CVE (MITRE/NVD).