Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Polylang (CVE-2022-4169)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2022
Última modificación:
07/11/2023

Descripción

La traducción de Theme y complementos para Polylang es vulnerable a la omisión de autorización en versiones hasta la 3.2.16 incluida debido a la falta de comprobaciones de capacidad en la función Process_polylang_theme_translation_wp_loaded(). Esto hace posible que atacantes no autenticados actualicen la configuración de traducción de theme y complementos e importen cadenas de traducción.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:theme_and_plugin_translation_for_polylang_project:theme_and_plugin_translation_for_polylang:*:*:*:*:*:wordpress:*:* 3.2.17 (excluyendo)