Vulnerabilities in WPML
2 resultsVexday analysis
WPML apresenta um panorama de risco reduzido com apenas 2 CVEs registradas, sendo 1 crítica, mas nenhuma sob exploração ativa conhecida. A ausência de publicações recentes e de vulnerabilidades em campanha ativa sugere que a exposição atual é limitada, embora a fraqueza em gerenciamento de recursos (CWE-1336) mereça monitoramento contínuo.
CVE-2024-6386CRITICALWPML Multilingual CMS <= 4.6.12 - Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template InjectionEPSS 25.5%CVE-2025-3488MEDIUMWPML Multilingual CMS 3.6.0 - 4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher ShortcodeEPSS 0.3%