CVE · Medium

CVE-2026-12248 — WPML [sitepress-multilingual-cms] < 4.9.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12248 WPML [sitepress-multilingual-cms] < 4.9.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 4.9.6 4.9.6 2026-08-14

CVE-2026-12248

El plugin de CMS multilingüe WPML para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso de traductor inyectar código SQL malicioso en las consultas de base de datos del plugin. Esto ocurre porque el plugin no sanitiza adecuadamente la entrada del usuario en el parámetro 'ordenación', lo que puede ser explotado para extraer información sensible de la base de datos. Como resultado, los atacantes autenticados pueden agregar consultas SQL adicionales a las existentes, lo que podría provocar la exposición no autorizada de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.