CVE · High

CVE-2026-18510 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18510 TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 3.3 3.3 2026-08-04

CVE-2026-18510

Existe una vulnerabilidad en las versiones del plugin TranslatePress hasta 3.2.6, lo que permite a los atacantes inyectar scripts maliciosos en páginas a través del contenido de comentarios. Esto se debe a la falta de filtrado adecuado de datos de entrada y la insuficiente protección contra la inyección de scripts web. Como resultado, un atacante puede ejecutar código arbitrario en el sitio afectado, incluso sin autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.