CVE · Medium

CVE-2023-50375 — Translate WordPress – Google Language Translator [google-language-translator] < 6.0.20

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-50375 Translate WordPress – Google Language Translator [google-language-translator] < 6.0.20 Falta de control de autorización Media 5,3 < 6.0.20 6.0.20 2023-12-13

CVE-2023-50375

El plugin Google Language Translator de WordPress en versiones anteriores a la 6.0.20 contiene una vulnerabilidad de control de acceso deficiente que fue descubierta por Abdi Pranata. La falla surge de la falta de validación de autorización, autenticación o token nonce en una función del plugin, permitiendo que usuarios no autenticados o sin privilegios ejecuten acciones reservadas para niveles de privilegio más altos. Este problema ha sido resuelto en la versión 6.0.20 y los usuarios deberían actualizar a esta versión o una más reciente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.