Fluenx

Deepl Pro Api Translation

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 22.11.2023 14:15:08
  • Zuletzt bearbeitet 21.11.2024 07:52:55

Cross-Site Request Forgery (CSRF) vulnerability in Fluenx DeepL API translation plugin <= 2.1.4 versions.

Exploit
  • EPSS 1.11%
  • Veröffentlicht 21.11.2022 11:15:20
  • Zuletzt bearbeitet 30.04.2025 16:15:24

The DeepL Pro API translation plugin WordPress plugin before 1.7.5 discloses sensitive information (including the DeepL API key) in files that are publicly accessible to an external, unauthenticated visitor.