CVE-2022-1008
El plugin One Click Demo Import anterior a la versión 3.1.0 contiene una vulnerabilidad que permite a administradores autenticados cargar archivos arbitrarios en el servidor debido a una validación insuficiente del tipo de archivo durante el proceso de importación. Esta flaw permite la ejecución remota de código en sitios afectados, particularmente en aquellos donde las capacidades de carga de archivos administrativos han sido intencionalmente restringidas. La vulnerabilidad afecta las versiones hasta e incluyendo la 3.0.2 y se resuelve en la versión 3.1.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).