CVE-2023-6583
El plugin Import and export users and customers hasta la versión 1.24.2 contiene una vulnerabilidad de travesía de directorios en su función de Importación Recurrente que permite a los administradores y usuarios autenticados de nivel superior acceder y eliminar cualquier archivo en el servidor, exponiendo potencialmente datos sensibles almacenados en archivos como wp-config.php. La falla se resuelve en la versión 1.24.3 y posteriores. Esta vulnerabilidad requiere privilegios administrativos para ser explotada pero representa un riesgo significativo para la seguridad del servidor y los detalles de configuración sensibles.
Basado en datos públicos de CVE (MITRE/NVD).