CVE · High

CVE-2022-2711 — WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.6.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2711 WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.6.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 3.6.9 3.6.9 2022-10-17

CVE-2022-2711

Una falla de traversal de directorios en WP All Import en versiones anteriores a la 3.6.9 podría permitir a los atacantes acceder y ver archivos arbitrarios dentro de directorios en el servidor afectado o confirmar la existencia de archivos y carpetas específicos. Esta capacidad podría ser aprovechada potencialmente para descubrir y explotar otras vulnerabilidades en el sistema. El problema ha sido resuelto en la versión 3.6.9 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.