What is CVE-2026-14548?
This vulnerability in the Ray Enterprise Translation WordPress plugin (<=1.7.3) lacks capability and nonce checks on an AJAX action, allowing any authenticated user, including Subscribers, to overwrite the admin-configured translation API token with an arbitrary value. Immediate plugin update is required.
Azərbaycanca: Ray Enterprise Translation (<=1.7.3) WordPress plaginində tapılan bu boşluq, bir AJAX əməliyyatında `capability` və `nonce` yoxlamalarının olmaması səbəbindən Subscriber daxil olmaqla istənilən autentifikasiya olunmuş istifadəçiyə admin tərəfindən təyin edilmiş tərcümə API tokenini dəyişdirməyə imkan verir. Plaqinin ən son versiyasına yenilənməsi zəruridir.
Related CVEs
link basis: same weakness class CWE-862
FAQ2
Who can exploit CVE-2026-14548?
Any authenticated user, including Subscribers, can exploit this vulnerability.
What causes the CVE-2026-14548 vulnerability?
The vulnerability is caused by missing capability and nonce checks on an AJAX action in the Ray Enterprise Translation plugin.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.