CVE · Medium

CVE-2022-45072 — WPML [sitepress-multilingual-cms] < 4.5.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45072, CVE-2022-45071 WPML [sitepress-multilingual-cms] < 4.5.14 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 4.5.14 4.5.14 2022-11-09

CVE-2022-45072, CVE-2022-45071

El plugin WPML Multilingual CMS versión 4.5.13 y anteriores contiene una vulnerabilidad de CSRF que permite a los atacantes modificar los estados de los trabajos de traducción. Aunque los desarrolladores del plugin abordaron inicialmente un problema de control de acceso roto implementando una verificación de autorización, esta corrección resultó insuficiente ya que el endpoint permaneció vulnerable a ataques de falsificación de solicitud entre sitios. Los usuarios con acceso a nivel de suscriptor o superior pueden tener sus sesiones explotadas para alterar la configuración del plugin sin su conocimiento. La versión 4.5.14 y posteriores abordan este fallo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.