CVE · Medium

CVE-2026-17505 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-17505 TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.2.6 3.2.6 2026-08-04

CVE-2026-17505

El plugin TranslatePress para WordPress contiene una vulnerabilidad de seguridad que afecta versiones hasta 3.2.5, donde la función translate_page falla en sanear correctamente el input del parámetro 's'. Esta omisión permite a los actores maliciosos inyectar código HTML en páginas explotando los tokens internos de marcadores del plugin, que no se tratan como caracteres especiales en HTML. Como resultado, los atacantes pueden ejecutar scripts arbitrarios en sitios vulnerables sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.