CVE-2026-19632
TranslatePress – Multilingual <= 3.3.1 - Acquisizione account non autenticata tramite divulgazione del link di reimpostazione della password
- Pubblicato
- 26 ago 2026
- Aggiornato
- 26 ago 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin TranslatePress – Translate Multilingual sites with AI Translation per WordPress è vulnerabile all'esposizione di informazioni sensibili in tutte le versioni fino alla 3.3.1 inclusa, tramite l'azione AJAX 'trp_get_translations_regular'. Ciò consente ad attaccanti non autenticati di estrarre l'URL grezzo di reimpostazione della password dell'amministratore — inclusa la chiave di reset in chiaro e i parametri di accesso memorizzati nella tabella del dizionario di traduzione — permettendo la completa compromissione dell'account amministratore. Questa vulnerabilità è sfruttabile solo quando il salvataggio automatico delle stringhe è abilitato (l'impostazione predefinita) e la lingua del profilo dell'amministratore di destinazione è impostata su una lingua secondaria pubblicata, poiché queste condizioni causano la persistenza dell'URL di reimpostazione della password come stringa traducibile nella tabella del dizionario della lingua secondaria.
Fonti
2- CVE-2026-19632-POCExploit
PoC per CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Acquisizione account non autenticata tramite divulgazione del link di reimpostazione della password
Proof-of-concept di sfruttamento in un giorno per CVE-2026-19632, una vulnerabilità critica di acquisizione account non autenticata nel plugin WordPress TranslatePress, che dimostra la divulgazione del link di reimpostazione della password e l'acquisizione dell'account amministratore.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.