CVE · High

CVE-2023-4724 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4724 WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 1.4.1 1.4.1 2023-11-24

CVE-2023-4724

El plugin WP All Export en versiones anteriores a la 1.4.1 contiene una vulnerabilidad de ejecución remota de código que podría permitir a un atacante ejecutar comandos arbitrarios en un sitio web afectado, lo que podría llevar al compromiso completo del sitio. Los investigadores Francesco Marano y Donato Di Pasquale identificaron esta falla, que permite a actores maliciosos establecer acceso de puerta trasera y tomar el control del sitio. La vulnerabilidad fue abordada en la versión 1.4.0 y en versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.