SEGURIDAD DE PLUGINS

¿Es seguro Import Users From Csv With Meta?

Bulk import and export WordPress users and WooCommerce customers from CSV, including roles, passwords and any custom meta.

Qué hace este plugin

  • Slug: import-users-from-csv-with-meta
  • Autor: Javier Carazo
  • 70000+ instalaciones activas
  • 94/100 calificación (256 reseñas en wordpress.org)
  • 6463928 descargas totales
  • En WordPress.org desde 2014-07-14

bulk importcsvexport usersimport usersmigrate users

Estado de mantenimiento

  • Última versión conocida: 2.4.9
  • Última actualización: 2026-08-25 8:31am GMT
  • Probado hasta WordPress: 7.0.4
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

25 CVEs conocidos registrados para Import Users From Csv With Meta.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16534 Import and export users and customers [import-users-from-csv-with-meta] < 2.4.2 Gestión incorrecta de privilegios Desconocido < 2.4.2 2.4.2 2026-08-03 ✓ corregido en la última versión
CVE-2025-15673 Import and export users and customers [import-users-from-csv-with-meta] < 2.4.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 2.4.3 2.4.3 2026-07-24 ✓ corregido en la última versión
CVE-2026-7641 Import and export users and customers [import-users-from-csv-with-meta] < 2.0.9 Gestión incorrecta de privilegios Alta 8,8 < 2.0.9 2.0.9 2026-05-01 ✓ corregido en la última versión
CVE-2026-15026 Import and export users and customers [import-users-from-csv-with-meta] < 2.4.1 Falta de control de autorización Media 4,3 < 2.4.1 2.4.1 2026-05-01 ✓ corregido en la última versión
CVE-2025-24689 Import and export users and customers [import-users-from-csv-with-meta] < 1.27.13 Inserción de información sensible en un archivo o directorio accesible externamente Media 5,9 < 1.27.13 1.27.13 2025-01-27 ✓ corregido en la última versión
CVE-2024-50413 Import and export users and customers [import-users-from-csv-with-meta] < 1.27.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 1.27.6 1.27.6 2024-10-24 ✓ corregido en la última versión
CVE-2024-38787 Import and export users and customers [import-users-from-csv-with-meta] < 1.26.9 Exposición de información sensible a un actor no autorizado Alta 7,5 < 1.26.9 1.26.9 2024-08-07 ✓ corregido en la última versión
CVE-2024-4734 Import and export users and customers [import-users-from-csv-with-meta] < 1.26.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 1.26.7 1.26.7 2024-05-14 ✓ corregido en la última versión
+ 25 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4656 Import and export users and customers [import-users-from-csv-with-meta] < 1.26.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 1.26.7 1.26.7 2024-05-14 ✓ corregido en la última versión
CVE-2024-34815 Import and export users and customers [import-users-from-csv-with-meta] < 1.26.6 Falta de control de autorización Media 5,4 < 1.26.6 1.26.6 2024-05-09 ✓ corregido en la última versión
CVE-2024-1050 Import and export users and customers [import-users-from-csv-with-meta] < 1.26.6 Falta de control de autorización Media 4,3 < 1.26.6 1.26.6 2024-05-03 ✓ corregido en la última versión
CVE-2024-32817 Import and export users and customers [import-users-from-csv-with-meta] < 1.26.3 Deserialización de datos no confiables Media 4,4 < 1.26.3 1.26.3 2024-04-22 ✓ corregido en la última versión
CVE-2024-22151 Import and export users and customers [import-users-from-csv-with-meta] < 1.24.7 Falta de control de autorización Media 5,3 < 1.24.7 1.24.7 2024-01-16 ✓ corregido en la última versión
CVE-2023-6624 Import and export users and customers [import-users-from-csv-with-meta] < 1.24.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.24.4 1.24.4 2023-12-11 ✓ corregido en la última versión
CVE-2023-6583 Import and export users and customers [import-users-from-csv-with-meta] < 1.24.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 1.24.3 1.24.3 2023-12-08 ✓ corregido en la última versión
CVE-2022-3558 Import and export users and customers [import-users-from-csv-with-meta] < 1.20.5 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Alta 8,0 < 1.20.5 1.20.5 2022-10-17 ✓ corregido en la última versión
CVE-2022-1255 Import and export users and customers [import-users-from-csv-with-meta] < 1.19.2.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.19.2.1 1.19.2.1 2022-04-11 ✓ corregido en la última versión
CVE-2020-22277 Import and export users and customers [import-users-from-csv-with-meta] < 1.16.3.6 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Alta 8,0 < 1.16.3.6 1.16.3.6 2020-11-04 ✓ corregido en la última versión
Import and export users and customers [import-users-from-csv-with-meta] < 1.15.0.1 Desconocido < 1.15.0.1 1.15.0.1 2020-01-06 ✓ corregido en la última versión
Import and export users and customers [import-users-from-csv-with-meta] < 1.15.0.1 Desconocido < 1.15.0.1 1.15.0.1 2020-01-01 ✓ corregido en la última versión
Import and export users and customers [import-users-from-csv-with-meta] < 1.14.2.2 Desconocido < 1.14.2.2 1.14.2.2 2019-06-26 ✓ corregido en la última versión
CVE-2019-14683, CVE-2019-15326 Import and export users and customers [import-users-from-csv-with-meta] < 1.14.2.2 Falsificación de petición en sitios cruzados (CSRF) Media 5,7 < 1.14.2.2 1.14.2.2 2019-06-22 ✓ corregido en la última versión
CVE-2019-15327 Import and export users and customers [import-users-from-csv-with-meta] < 1.14.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.14.1.3 1.14.1.3 2019-06-20 ✓ corregido en la última versión
CVE-2019-15326 Import and export users and customers [import-users-from-csv-with-meta] < 1.14.2.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 1.14.2.2 1.14.2.2 2019-06-20 ✓ corregido en la última versión
CVE-2019-15328 Import and export users and customers [import-users-from-csv-with-meta] < 1.14.0.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.14.0.3 1.14.0.3 2019-03-14 ✓ corregido en la última versión
CVE-2019-15329, CVE-2019-15328 Import and export users and customers [import-users-from-csv-with-meta] < 1.14.0.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.14.0.3 1.14.0.3 2019-03-14 ✓ corregido en la última versión
CVE-2018-20101 Import and export users and customers [import-users-from-csv-with-meta] < 1.12.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.12.1 1.12.1 2018-12-11 ✓ corregido en la última versión
Import and export users and customers [import-users-from-csv-with-meta] < 1.9.5 Desconocido < 1.9.5 1.9.5 2016-09-02 ✓ corregido en la última versión
Import and export users and customers [import-users-from-csv-with-meta] < 1.9.5 Desconocido < 1.9.5 1.9.5 2016-09-02 ✓ corregido en la última versión
Import and export users and customers [import-users-from-csv-with-meta] < 2.0 Desconocido < 2.0 2.0 0000-00-00 ✓ corregido en la última versión
Import and export users and customers [import-users-from-csv-with-meta] < 1.15.0.1 Desconocido < 1.15.0.1 1.15.0.1 ✓ corregido en la última versión
Import Users From CSV with Meta 1.15 - Unauthorised Authenticated Users Export Desconocido < 1.15.0.1 1.15.0.1 ✓ corregido en la última versión
CVE-2026-3629 Import and export users and customers < 2.0 - Privilege Escalation to Administrator via save_extra_user_profile_fields Desconocido < 2.0 2.0 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Import Users From Csv With Meta actualizado — 2.4.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.