CVE · High

CVE-2024-38787 — Import and export users and customers [import-users-from-csv-with-meta] < 1.26.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-38787 Import and export users and customers [import-users-from-csv-with-meta] < 1.26.9 Exposición de información sensible a un actor no autorizado Alta 7,5 < 1.26.9 1.26.9 2024-08-07

CVE-2024-38787

El plugin Import and export users and customers para WordPress contiene una vulnerabilidad de exposición de información sensible que afecta las versiones 1.26.8 y anteriores. La función fileupload_process almacena los archivos importados en un directorio públicamente accesible sin eliminarlos posteriormente, lo que permite a atacantes no autenticados acceder y recuperar información sensible de usuarios desde estas cargas desprotegidas. La vulnerabilidad fue corregida en la versión 1.26.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.