무슨 일이 있었나
NVD REST API를 통해 확인됨 (2026-10-09, Patchstack 게시): AI Translation for Polylang 플러그인 1.6.2까지의 인증 누락으로 잘못 구성된 액세스 제어 보안 수준을 악용할 수 있습니다(CWE-862); 1.6.3에서 수정되었습니다.
왜 중요한가
AI 번역 플러그인은 API 키 연결 및 콘텐츠 관리 권한을 보유합니다; 손상된 액세스 제어 허점으로 인해 권한이 없는 사용자가 AI 번역 작업을 트리거하고 권한이 없는 리소스에 액세스할 수 있으며, 이는 AI WordPress 플러그인의 일반적인 높은 폭발 반경 문제입니다.
공격 경로
인증된 사용자는 AI 번역 플러그인의 잘못 구성된 액세스 제어 보안 수준에서 인증 누락(CWE-862)을 악용하여 역할을 벗어난 기능을 호출합니다.
영향받는 시스템
Cool Plugins AI Translation for Polylang (automatic-translations-for-polylang) <= 1.6.2
완화 방안
가능할 때 1.6.3으로 업그레이드하십시오; Patchstack 항목: https://patchstack.com/database/wordpress/plugin/automatic-translations-for-polylang/vulnerability/wordpress-ai-translation-for-polylang-plugin-1-6-2-broken-access-control-vulnerability