Base de Datos de CVE /
CVE-2020-22277
CVE · High
CVE-2020-22277 — Import and export users and customers [import-users-from-csv-with-meta] < 1.16.3.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-22277
|
Import and export users and customers [import-users-from-csv-with-meta] < 1.16.3.6 |
Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) |
Alta
8,0
|
< 1.16.3.6
|
1.16.3.6 |
2020-11-04 |
—
|
CVE-2020-22277
El plugin Importar y Exportar Usuarios y Clientes anterior a la versión 1.16.3.6 no validaba ni limpiaba adecuadamente la información del perfil del usuario, incluyendo nombres y apellidos. Cuando los administradores exportaban estos datos, la entrada del usuario sin procesar podía ser inyectada en archivos CSV, lo que potencialmente permitía la ejecución de código malicioso.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad