CVE-2026-19632 PoC — WordPress TranslatePress 授权问题漏洞
关联漏洞
标题:
WordPress TranslatePress 授权问题漏洞
(CVE-2026-19632)
Description:WordPress TranslatePress是WordPress基金会开源的一款网站翻译插件。 WordPress TranslatePress 3.3.1及之前版本存在授权问题漏洞,该漏洞源于trp_get_translations_regular AJAX操作存在敏感信息暴露问题,可能导致未经验证的攻击者提取管理员密码重置URL及明文重置密钥和登录参数,从而完全接管管理员账户。
Description
TranslatePress WordPress plugin <= 3.3.1 contains a sensitive information exposure caused by the 'trp_get_translations_regular' AJAX action saving password-reset URLs in translation dictionary, letting unauthenticated attackers extract admin password-reset URLs, exploit requires automatic string saving enabled and admin profile locale set to a published secondary language.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →