CVE-2026-19632
TranslatePress – Multilingue <= 3.3.1 - Prise de contrôle de compte non authentifiée via la divulgation du lien de réinitialisation de mot de passe
- Publié
- 26 août 2026
- Mise à jour
- 26 août 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 27 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 83,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin TranslatePress – Translate Multilingual sites with AI Translation pour WordPress est vulnérable à l'exposition d'informations sensibles dans toutes les versions jusqu'à la version 3.3.1 incluse, via l'action AJAX 'trp_get_translations_regular'. Cela permet à des attaquants non authentifiés d'extraire l'URL brute de réinitialisation du mot de passe administrateur — y compris la clé de réinitialisation en texte clair et les paramètres de connexion stockés dans la table du dictionnaire de traduction — permettant ainsi la prise de contrôle totale du compte administrateur. Cette vulnérabilité n'est exploitable que lorsque l'enregistrement automatique des chaînes est activé (le paramètre par défaut) et que la locale du profil de l'administrateur ciblé est définie sur une langue secondaire publiée, car ces conditions entraînent la persistance de l'URL de réinitialisation du mot de passe en tant que chaîne traduisible dans la table du dictionnaire de la langue secondaire.
Sources
2- CVE-2026-19632-POCExploit
# PoC pour CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Prise de contrôle de compte non authentifiée via la divulgation du lien de réinitialisation de mot de passe
Preuve de concept d'exploitation en un jour pour CVE-2026-19632, une prise de contrôle de compte non authentifiée critique dans le plugin WordPress TranslatePress, démontrant la divulgation du lien de réinitialisation de mot de passe et la prise de contrôle de l'administrateur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.