CVE · Medium

CVE-2022-0914 — Export All URLs [export-all-urls] < 4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0914 Export All URLs [export-all-urls] < 4.3 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 4.3 4.3 2022-03-21

CVE-2022-0914

El plugin Export All URLs anterior a la versión 4.3 carece de protección contra falsificación de solicitud entre sitios (CSRF) en su funcionalidad de exportación de datos. Esta vulnerabilidad permite que un atacante engañe a un administrador autenticado para que exporte todos los posts y páginas, incluyendo contenido privado y borrador, a un archivo CSV que el atacante puede descargar y acceder posteriormente. Los datos exportados expondrían información sensible como títulos de posts y otros detalles de páginas que deberían permanecer restringidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.