Base de Datos de CVE /
CVE-2022-3418
CVE · High
CVE-2022-3418 — WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.6.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-3418
|
WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.6.9 |
Control incorrecto de la generación de código (inyección de código) |
Alta
7,2
|
< 3.6.9
|
3.6.9 |
2022-10-17 |
—
|
CVE-2022-3418
El plugin WP All Import en versiones anteriores a la 3.6.9 contiene una vulnerabilidad de carga arbitraria de archivos que permite a los atacantes cargar archivos de cualquier tipo en un sitio web afectado, incluyendo potencialmente scripts maliciosos que podrían ejecutarse para comprometer aún más el sitio. La falla fue descubierta por lucy y ha sido resuelta en la versión 3.6.9 y en lanzamientos posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad