VYPR

Wp Multilang

by WordPress

Source repositories

CVEs (3)

  • CVE-2025-49307HigJun 6, 2025
    risk 0.49cvss 7.5epss 0.01

    Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Magazine3 WP Multilang wp-multilang allows PHP Local File Inclusion.This issue affects WP Multilang: from n/a through <= 2.4.19.

  • CVE-2026-73342HigAug 18, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.

  • CVE-2026-15731MedSep 24, 2026
    risk 0.35cvss 6.4epss 0.00

    The WP Multilang – Translation and Multilingual Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the post content in all versions up to, and including, 2.4.31 due to insufficient input sanitization and output escaping. This makes it possible for…