Base de Datos de CVE /
CVE-2023-4724
CVE · High
CVE-2023-4724 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-4724
|
WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1 |
Control incorrecto de la generación de código (inyección de código) |
Alta
7,2
|
< 1.4.1
|
1.4.1 |
2023-11-24 |
—
|
CVE-2023-4724
El plugin WP All Export en versiones anteriores a la 1.4.1 contiene una vulnerabilidad de ejecución remota de código que podría permitir a un atacante ejecutar comandos arbitrarios en un sitio web afectado, lo que podría llevar al compromiso completo del sitio. Los investigadores Francesco Marano y Donato Di Pasquale identificaron esta falla, que permite a actores maliciosos establecer acceso de puerta trasera y tomar el control del sitio. La vulnerabilidad fue abordada en la versión 1.4.0 y en versiones posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad