CVE-2024-3214
El plugin de búsqueda Relevanssi contenía una falla de inyección CSV que afectaba versiones anteriores a la 4.22.2 y que permitía a los atacantes incrustar fórmulas maliciosas en archivos CSV exportados, lo que podría llevar a la ejecución de comandos o al compromiso del sistema cuando los archivos se abren en aplicaciones de hojas de cálculo. Un investigador de seguridad identificó e informó esta vulnerabilidad, que ha sido parcheada en la versión 4.22.2 y posteriores. Los usuarios deberían actualizar su instalación a la versión corregida de inmediato para prevenir la explotación.
Basado en datos públicos de CVE (MITRE/NVD).