CVE · Medium

CVE-2024-34827 — TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.7.6

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-34827 TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.7.6 Cross-Site Request Forgery (CSRF) Medium 4.3 < 2.7.6 2.7.6 2024-05-09

CVE-2024-34827

The TranslatePress – Translate Multilingual sites with AI Translation plugin for WordPress contains a Cross-Site Request Forgery vulnerability affecting versions 2.7.5 and earlier. The trp_prepare_options_for_database_optimization() function lacks proper nonce validation, allowing attackers to initiate database optimization through forged requests if they can deceive a site administrator into clicking a malicious link. This flaw was resolved in version 2.7.6.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.