CVE-2023-0832, CVE-2023-0831
El plugin Under Construction para WordPress hasta la versión 3.96 contiene una vulnerabilidad CSRF que afecta la función install_weglot, la cual se activa mediante la acción admin_action_install_weglot y carece de verificación de nonce adecuada. Un atacante no autenticado podría explotar esta falla creando una solicitud maliciosa que, si la hace clic un administrador, instalaría el plugin Weglot Translate sin autorización. La vulnerabilidad requiere ingeniería social para engañar a un usuario administrador y que siga un enlace fabricado.
Basado en datos públicos de CVE (MITRE/NVD).