Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la acción AJAX "tp_translation" en el plugin Transposh WordPress Translation para WordPress (CVE-2022-2461)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2022
Última modificación:
05/05/2025

Descripción

El plugin Transposh WordPress Translation para WordPress es vulnerable a cambios de configuración no autorizados por parte de usuarios no autenticados en versiones hasta 1.0.8.1 incluyéndola. Esto es debido a una insuficiente comprobación de permisos en la acción AJAX "tp_translation" y en la configuración por defecto, lo que hace posible a atacantes no autenticados influir en los datos mostrados en el sitio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:transposh:transposh_wordpress_translation:*:*:*:*:*:wordpress:*:* 1.0.8.1 (incluyendo)