CVE · Medium

CVE-2025-10008 — Translate WordPress with Weglot – Multilingual AI Translation [weglot] < 5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10008 Translate WordPress with Weglot – Multilingual AI Translation [weglot] < 5.2 Falta de control de autorización Media 5,3 < 5.2 5.2 2025-10-29

CVE-2025-10008

Existe una vulnerabilidad de seguridad en el plugin de traducción de WordPress Weglot, donde falta un control de permisos esencial en su función "clean_options" en todas las versiones anteriores a la 5.2, lo que permite a personas no autorizadas borrar datos transientes específicos que contienen ajustes caché. Esta omisión permite a actores malintencionados eliminar información sensible sin autenticación adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.