CVE-2022-45072, CVE-2022-45071
El plugin WPML Multilingual CMS versión 4.5.13 y anteriores contiene una vulnerabilidad de CSRF que permite a los atacantes modificar los estados de los trabajos de traducción. Aunque los desarrolladores del plugin abordaron inicialmente un problema de control de acceso roto implementando una verificación de autorización, esta corrección resultó insuficiente ya que el endpoint permaneció vulnerable a ataques de falsificación de solicitud entre sitios. Los usuarios con acceso a nivel de suscriptor o superior pueden tener sus sesiones explotadas para alterar la configuración del plugin sin su conocimiento. La versión 4.5.14 y posteriores abordan este fallo.
Basado en datos públicos de CVE (MITRE/NVD).