CVE · High

CVE-2020-22277 — Import and export users and customers [import-users-from-csv-with-meta] < 1.16.3.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-22277 Import and export users and customers [import-users-from-csv-with-meta] < 1.16.3.6 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Alta 8,0 < 1.16.3.6 1.16.3.6 2020-11-04

CVE-2020-22277

El plugin Importar y Exportar Usuarios y Clientes anterior a la versión 1.16.3.6 no validaba ni limpiaba adecuadamente la información del perfil del usuario, incluyendo nombres y apellidos. Cuando los administradores exportaban estos datos, la entrada del usuario sin procesar podía ser inyectada en archivos CSV, lo que potencialmente permitía la ejecución de código malicioso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.