Extension WordPress

Vulnérabilités Smartcat Translator for WPML

Cette page rassemble les failles publiées pour Smartcat Translator for WPML, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Smartcat Translator for WPML

2 fiches

CVE-2026-4683 Moyenne · 6,5
Smartcat Translator for WPML

Smartcat Translator for WPML <= 3.1.77 – Missing Authorization to Unauthenticated Plugin Settings Update

The Smartcat Translator for WPML plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'routeData' REST endpoint in all versions up to, and including, 3.1.77. This makes it possible…

Versions affectées

*-3.1.77

Correctif

3.1.78

Publication

14/05/2026

CVE-2025-9451 Moyenne · 6,5
Smartcat Translator for WPML

Smartcat Translator for WPML <= 3.1.72 – Authenticated (Author+) SQL Injection via orderby Parameter

The Smartcat Translator for WPML plugin for WordPress is vulnerable to time-based SQL Injection via the ‘orderby’ parameter in all versions up to, and including, 3.1.72 due to insufficient escaping on the user supplied parameter and lack of…

Versions affectées

*-3.1.72

Correctif

3.1.73

Publication

10/09/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités