Vulnerabilities in WPML
4 resultsVexday analysis
WPML apresenta um panorama de risco reduzido com apenas 2 CVEs registradas, sendo 1 crítica, mas nenhuma sob exploração ativa conhecida. A ausência de publicações recentes e de vulnerabilidades em campanha ativa sugere que a exposição atual é limitada, embora a fraqueza em gerenciamento de recursos (CWE-1336) mereça monitoramento contínuo.
CVE-2024-6386CRITICALWPML Multilingual CMS <= 4.6.12 - Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template InjectionEPSS 25.5%CVE-2026-12248MEDIUMWPML Multilingual CMS <= 4.9.5 - Authenticated (Translator+) SQL Injection via 'sorting' ParameterEPSS 0.5%CVE-2025-3488MEDIUMWPML Multilingual CMS 3.6.0 - 4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher ShortcodeEPSS 0.3%CVE-2026-17509MEDIUMWPML Multilingual CMS <= 4.9.5 - Incorrect Authorization to Authenticated (Subscriber+) SQL Injection via ‘elementIds’EPSS 0.2%