CVE · Medium

CVE-2018-0547 — WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.4.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-0547, CVE-2018-20978 WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.4.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.4.7 3.4.7 2018-03-08

CVE-2018-0547, CVE-2018-20978

El complemento WP All Import anterior a la versión 3.4.7 contiene una falla de secuencia de comandos entre sitios reflejada que permite a los atacantes inyectar scripts maliciosos en páginas web vistas por los usuarios. La vulnerabilidad existe en cómo el complemento maneja la entrada del usuario sin una sanitización adecuada, lo que permite a un atacante crear un enlace malicioso que, cuando es clickeado por un usuario, ejecuta JavaScript arbitrario en su navegador. Esta falla es independiente de una vulnerabilidad previamente divulgada en el mismo complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.