Base de Datos de CVE /
CVE-2026-17505
CVE · Medium
CVE-2026-17505 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-17505
|
TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.2.6
|
3.2.6 |
2026-08-04 |
—
|
CVE-2026-17505
El plugin TranslatePress para WordPress contiene una vulnerabilidad de seguridad que afecta versiones hasta 3.2.5, donde la función translate_page falla en sanear correctamente el input del parámetro 's'. Esta omisión permite a los actores maliciosos inyectar código HTML en páginas explotando los tokens internos de marcadores del plugin, que no se tratan como caracteres especiales en HTML. Como resultado, los atacantes pueden ejecutar scripts arbitrarios en sitios vulnerables sin necesidad de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad