WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-10008 — Translate WordPress with Weglot – Multilingual AI Translation [weglot] < 5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10008 Translate WordPress with Weglot – Multilingual AI Translation [weglot] < 5.2 Falta de control de autorización Media 5,3 < 5.2 5.2 2025-10-29

CVE-2025-10008

El plugin Translate WordPress and go Multilingual – Weglot para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de comprobación de capacidad en la función 'clean_options' en todas las versiones hasta y inclusive la 5.1. Esto permite que atacantes no autenticados eliminen transients limitados que contienen opciones del plugin almacenadas en caché.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.