CVE-2026-19632
TranslatePress – Multilingüe <= 3.3.1 - Toma de Control de Cuenta No Autenticada mediante Divulgación del Enlace de Restablecimiento de Contraseña
- Publicado
- 26 ago 2026
- Actualizado
- 26 ago 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 83,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento TranslatePress – Translate Multilingual sites with AI Translation para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 3.3.1, incluida, a través de la acción AJAX 'trp_get_translations_regular'. Esto permite que atacantes no autenticados extraigan la URL sin procesar de restablecimiento de contraseña del administrador — incluida la clave de restablecimiento en texto plano y los parámetros de inicio de sesión almacenados en la tabla del diccionario de traducción — lo que posibilita la toma de control total de la cuenta de administrador. Esta vulnerabilidad solo es explotable cuando el guardado automático de cadenas está habilitado (la configuración predeterminada) y la configuración regional del perfil del administrador objetivo está establecida en un idioma secundario publicado, ya que estas condiciones hacen que la URL de restablecimiento de contraseña se persista como una cadena traducible en la tabla del diccionario del idioma secundario.
Fuentes
2- CVE-2026-19632-POCExploit
PoC para CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Toma de control de cuenta no autenticada mediante la divulgación del enlace de restablecimiento de contraseña
Prueba de concepto de un día para CVE-2026-19632, una toma de control de cuenta crítica sin autenticación en el plugin TranslatePress de WordPress, que demuestra la divulgación del enlace de restablecimiento de contraseña y la toma de control del administrador.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.