Base de Datos de CVE /
CVE-2026-75981
CVE · High
CVE-2026-75981 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-75981
|
TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 3.2.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,2
|
< 3.2.6
|
3.2.6 |
2026-08-05 |
—
|
CVE-2026-75981
El plugin TranslatePress para WordPress presenta una vulnerabilidad en versiones hasta 3.2.5 que permite a un atacante inyectar código JavaScript malicioso sin necesidad de autenticarse. Esto es posible debido a que el plugin no sanitiza correctamente ciertos marcadores de gettext, que pueden estar insertados en comentarios y luego ejecutarse como HTML cuando la página se visualiza en un idioma secundario. Como resultado, un atacante puede inyectar una etiqueta de imagen con la atributo "onerror" que ejecuta código malicioso en el navegador del visitante.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad