CVE · Medium

CVE-2019-15327 — Import and export users and customers [import-users-from-csv-with-meta] < 1.14.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15327 Import and export users and customers [import-users-from-csv-with-meta] < 1.14.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.14.1.3 1.14.1.3 2019-06-20

CVE-2019-15327

El plugin Import and export users and customers en versiones anteriores a la 1.14.1.3 contenía una vulnerabilidad de cross-site scripting que permitía a los atacantes inyectar scripts maliciosos. Esta falla podía ser explotada a través de la funcionalidad del plugin, comprometiendo potencialmente datos de usuarios o permitiendo acciones no autorizadas dentro de las instalaciones de WordPress afectadas. La vulnerabilidad fue corregida en la versión 1.14.1.3 y en lanzamientos posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.