CVE · High

CVE-2023-5882 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5882 WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.4.1 1.4.1 2023-11-24

CVE-2023-5882

El plugin WP All Export contenía una vulnerabilidad de falsificación de solicitudes entre sitios que podría permitir a un atacante engañar a usuarios autenticados para que realicen acciones no intencionadas. Un atacante podría explotar esta falla para manipular a administradores u otros usuarios privilegiados para que ejecuten solicitudes sin su conocimiento. La vulnerabilidad afectaba versiones anteriores a 1.4.1, donde el problema ha sido resuelto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.