Base de Datos de CVE /
CVE-2014-2054
CVE
CVE-2014-2054 — WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.9.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2014-2054
|
WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.9.0 |
— |
Desconocido
|
< 3.9.0
|
3.9.0 |
2014-06-04 |
—
|
CVE-2014-2054
El plugin WP All Import en versiones anteriores a la 3.9.0 contiene una vulnerabilidad en su uso de la librería PHPExcel, donde la carga de entidades externas no está correctamente deshabilitada en libxml. Este fallo permite a los atacantes realizar ataques de entidades externas XML, potencialmente permitiéndoles leer archivos arbitrarios del servidor o provocar condiciones de denegación de servicio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad