CVE · High

CVE-2022-3418 — WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.6.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3418 WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.6.9 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 3.6.9 3.6.9 2022-10-17

CVE-2022-3418

El plugin WP All Import en versiones anteriores a la 3.6.9 contiene una vulnerabilidad de carga arbitraria de archivos que permite a los atacantes cargar archivos de cualquier tipo en un sitio web afectado, incluyendo potencialmente scripts maliciosos que podrían ejecutarse para comprometer aún más el sitio. La falla fue descubierta por lucy y ha sido resuelta en la versión 3.6.9 y en lanzamientos posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.