CVE · High

CVE-2023-5886 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5886 WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.4.1 1.4.1 2023-11-24

CVE-2023-5886

El plugin WP All Export hasta la versión 1.4.1 (y hasta la 1.8.6 en la versión PRO) contiene una vulnerabilidad de falsificación de solicitud entre sitios causada por una verificación insuficiente de nonce en una función específica. Un atacante no autenticado puede explotar este defecto creando una solicitud maliciosa que, si es clicada por un administrador, podría deserializar un objeto PHAR y conducir a la ejecución remota de código en el sitio WordPress afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.