CVE-2022-0914
El plugin Export All URLs anterior a la versión 4.3 carece de protección contra falsificación de solicitud entre sitios (CSRF) en su funcionalidad de exportación de datos. Esta vulnerabilidad permite que un atacante engañe a un administrador autenticado para que exporte todos los posts y páginas, incluyendo contenido privado y borrador, a un archivo CSV que el atacante puede descargar y acceder posteriormente. Los datos exportados expondrían información sensible como títulos de posts y otros detalles de páginas que deberían permanecer restringidos.
Basado en datos públicos de CVE (MITRE/NVD).