CVE

CVE-2014-2054 — WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-2054 WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.9.0 Desconocido < 3.9.0 3.9.0 2014-06-04

CVE-2014-2054

El plugin WP All Import en versiones anteriores a la 3.9.0 contiene una vulnerabilidad en su uso de la librería PHPExcel, donde la carga de entidades externas no está correctamente deshabilitada en libxml. Este fallo permite a los atacantes realizar ataques de entidades externas XML, potencialmente permitiéndoles leer archivos arbitrarios del servidor o provocar condiciones de denegación de servicio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.