CVE · High

CVE-2023-6583 — Import and export users and customers [import-users-from-csv-with-meta] < 1.24.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6583 Import and export users and customers [import-users-from-csv-with-meta] < 1.24.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 1.24.3 1.24.3 2023-12-08

CVE-2023-6583

El plugin Import and export users and customers hasta la versión 1.24.2 contiene una vulnerabilidad de travesía de directorios en su función de Importación Recurrente que permite a los administradores y usuarios autenticados de nivel superior acceder y eliminar cualquier archivo en el servidor, exponiendo potencialmente datos sensibles almacenados en archivos como wp-config.php. La falla se resuelve en la versión 1.24.3 y posteriores. Esta vulnerabilidad requiere privilegios administrativos para ser explotada pero representa un riesgo significativo para la seguridad del servidor y los detalles de configuración sensibles.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.