WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-58592 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.10.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-58592 TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.10.3 Deserialización de datos no confiables Alta 8,1 < 2.10.3 2.10.3 2025-09-24

CVE-2025-58592

El plugin Translate Multilingual sites – TranslatePress para WordPress es vulnerable a PHP Object Injection en todas las versiones hasta y inclusive la 2.10.2 a través de la deserialización de entrada no confiable. Esto permite que atacantes no autenticados inyecten un objeto PHP. No se conoce una cadena POP (PHP Object Pickle) presente en el software vulnerable, lo que significa que esta vulnerabilidad no tiene impacto a menos que otro plugin o tema que contenga una cadena POP esté instalado en el sitio. Si una cadena POP está presente mediante la instalación de un plugin adicional o tema en el sistema objetivo, puede permitir al atacante realizar acciones como eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código dependiendo de la cadena POP presente.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.