Bezpečnost webu

TranslatePress – neautentizované zvýšení oprávnění až na administrátora

Závažnost

Kritická 🔴

Dotčený produkt

TranslatePress ≤ 3.3.2

Datum zveřejnění

24/08/2026

CVE označení

CVE-2026-78267

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

Plugin TranslatePress obsahuje kritickou zranitelnost typu Privilege Escalation, kterou lze zneužít bez přihlášení. Podle CVE záznamu může vzdálený útočník zvýšit svá oprávnění až na administrátorskou úroveň. Chyba má síťový attack vector, nízkou složitost, nevyžaduje uživatelský účet ani interakci oběti a má vysoký dopad na důvěrnost, integritu i dostupnost. Hodnocení je CVSS 9,8/10 – Critical.

Postižené jsou všechny verze TranslatePress do 3.3.2 včetně. CVE data uvádějí jako opravenou verzi 3.3.3.

Doporučení je okamžitě aktualizovat na TranslatePress 3.3.3 nebo novější. U webů, které běžely na ≤ 3.3.2, doporučuji navíc zkontrolovat nové administrátorské účty, změny rolí uživatelů, neobvyklá přihlášení a podezřelé změny pluginů či šablon. Veřejný exploit zatím podle dostupných zdrojů potvrzen není, ale vzhledem k pre-auth charakteru a CVSS 9,8 jde o chybu, kterou bych řešil bez odkladu.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?