CVE · High

CVE-2022-1800 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1800 WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.3.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 1.3.5 1.3.5 2022-05-20

CVE-2022-1800

El plugin WP All Export en versiones anteriores a la 1.3.5 contiene una vulnerabilidad de inyección SQL autenticada que permite a los usuarios conectados ejecutar consultas SQL arbitrarias en la base de datos. Deberías actualizar a la versión 1.3.5 o posterior para parchear este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.