CVE-2026-12248
El plugin de CMS multilingüe WPML para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso de traductor inyectar código SQL malicioso en las consultas de base de datos del plugin. Esto ocurre porque el plugin no sanitiza adecuadamente la entrada del usuario en el parámetro 'ordenación', lo que puede ser explotado para extraer información sensible de la base de datos. Como resultado, los atacantes autenticados pueden agregar consultas SQL adicionales a las existentes, lo que podría provocar la exposición no autorizada de datos.
Basado en datos públicos de CVE (MITRE/NVD).