Base de Datos de CVE /
CVE-2023-5886
CVE · High
CVE-2023-5886 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-5886
|
WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.4.1 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 1.4.1
|
1.4.1 |
2023-11-24 |
—
|
CVE-2023-5886
El plugin WP All Export hasta la versión 1.4.1 (y hasta la 1.8.6 en la versión PRO) contiene una vulnerabilidad de falsificación de solicitud entre sitios causada por una verificación insuficiente de nonce en una función específica. Un atacante no autenticado puede explotar este defecto creando una solicitud maliciosa que, si es clicada por un administrador, podría deserializar un objeto PHAR y conducir a la ejecución remota de código en el sitio WordPress afectado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad