CVE · High

CVE-2019-15329 — Import and export users and customers [import-users-from-csv-with-meta] < 1.14.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15329, CVE-2019-15328 Import and export users and customers [import-users-from-csv-with-meta] < 1.14.0.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.14.0.3 1.14.0.3 2019-03-14

CVE-2019-15329, CVE-2019-15328

El plugin import-users-from-csv-with-meta para WordPress en versiones anteriores a 1.14.0.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes realizar acciones no autorizadas al engañar a los usuarios para que ejecuten solicitudes maliciosas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.