CVE · Medium

CVE-2021-24708 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24708 WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.3.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.3.1 1.3.1 2021-10-06

CVE-2021-24708

El plugin WP All Export anterior a la versión 1.3.1 no escapa adecuadamente el campo Nombre de Exportación cuando lo muestra en la página de configuración Gestionar Exportaciones, lo que crea una oportunidad para que usuarios autenticados con privilegios elevados inyecten y ejecuten scripts maliciosos incluso en entornos donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.