CVE · High

CVE-2026-75981 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-75981 TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 3.2.6 3.2.6 2026-08-05

CVE-2026-75981

El plugin TranslatePress para WordPress presenta una vulnerabilidad en versiones hasta 3.2.5 que permite a un atacante inyectar código JavaScript malicioso sin necesidad de autenticarse. Esto es posible debido a que el plugin no sanitiza correctamente ciertos marcadores de gettext, que pueden estar insertados en comentarios y luego ejecutarse como HTML cuando la página se visualiza en un idioma secundario. Como resultado, un atacante puede inyectar una etiqueta de imagen con la atributo "onerror" que ejecuta código malicioso en el navegador del visitante.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.