SEGURIDAD DE PLUGINS
¿Es seguro Import Users From Csv With Meta?
Bulk import and export WordPress users and WooCommerce customers from CSV, including roles, passwords and any custom meta.
Qué hace este plugin
- Slug:
import-users-from-csv-with-meta - Autor: Javier Carazo
- 70000+ instalaciones activas
- 94/100 calificación (256 reseñas en wordpress.org)
- 6463928 descargas totales
- En WordPress.org desde 2014-07-14
bulk importcsvexport usersimport usersmigrate users
Estado de mantenimiento
- Última versión conocida: 2.4.9
- Última actualización: 2026-08-25 8:31am GMT
- Probado hasta WordPress: 7.0.4
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
25 CVEs conocidos registrados para Import Users From Csv With Meta.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-16534 | Import and export users and customers [import-users-from-csv-with-meta] < 2.4.2 | Gestión incorrecta de privilegios | Desconocido | < 2.4.2 | 2.4.2 | 2026-08-03 | ✓ corregido en la última versión |
| CVE-2025-15673 | Import and export users and customers [import-users-from-csv-with-meta] < 2.4.3 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 2.4.3 | 2.4.3 | 2026-07-24 | ✓ corregido en la última versión |
| CVE-2026-7641 | Import and export users and customers [import-users-from-csv-with-meta] < 2.0.9 | Gestión incorrecta de privilegios | Alta 8,8 | < 2.0.9 | 2.0.9 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2026-15026 | Import and export users and customers [import-users-from-csv-with-meta] < 2.4.1 | Falta de control de autorización | Media 4,3 | < 2.4.1 | 2.4.1 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2025-24689 | Import and export users and customers [import-users-from-csv-with-meta] < 1.27.13 | Inserción de información sensible en un archivo o directorio accesible externamente | Media 5,9 | < 1.27.13 | 1.27.13 | 2025-01-27 | ✓ corregido en la última versión |
| CVE-2024-50413 | Import and export users and customers [import-users-from-csv-with-meta] < 1.27.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 1.27.6 | 1.27.6 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-38787 | Import and export users and customers [import-users-from-csv-with-meta] < 1.26.9 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 1.26.9 | 1.26.9 | 2024-08-07 | ✓ corregido en la última versión |
| CVE-2024-4734 | Import and export users and customers [import-users-from-csv-with-meta] < 1.26.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 1.26.7 | 1.26.7 | 2024-05-14 | ✓ corregido en la última versión |
+ 25 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4656 | Import and export users and customers [import-users-from-csv-with-meta] < 1.26.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 1.26.7 | 1.26.7 | 2024-05-14 | ✓ corregido en la última versión |
| CVE-2024-34815 | Import and export users and customers [import-users-from-csv-with-meta] < 1.26.6 | Falta de control de autorización | Media 5,4 | < 1.26.6 | 1.26.6 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2024-1050 | Import and export users and customers [import-users-from-csv-with-meta] < 1.26.6 | Falta de control de autorización | Media 4,3 | < 1.26.6 | 1.26.6 | 2024-05-03 | ✓ corregido en la última versión |
| CVE-2024-32817 | Import and export users and customers [import-users-from-csv-with-meta] < 1.26.3 | Deserialización de datos no confiables | Media 4,4 | < 1.26.3 | 1.26.3 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-22151 | Import and export users and customers [import-users-from-csv-with-meta] < 1.24.7 | Falta de control de autorización | Media 5,3 | < 1.24.7 | 1.24.7 | 2024-01-16 | ✓ corregido en la última versión |
| CVE-2023-6624 | Import and export users and customers [import-users-from-csv-with-meta] < 1.24.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.24.4 | 1.24.4 | 2023-12-11 | ✓ corregido en la última versión |
| CVE-2023-6583 | Import and export users and customers [import-users-from-csv-with-meta] < 1.24.3 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,2 | < 1.24.3 | 1.24.3 | 2023-12-08 | ✓ corregido en la última versión |
| CVE-2022-3558 | Import and export users and customers [import-users-from-csv-with-meta] < 1.20.5 | Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) | Alta 8,0 | < 1.20.5 | 1.20.5 | 2022-10-17 | ✓ corregido en la última versión |
| CVE-2022-1255 | Import and export users and customers [import-users-from-csv-with-meta] < 1.19.2.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.19.2.1 | 1.19.2.1 | 2022-04-11 | ✓ corregido en la última versión |
| CVE-2020-22277 | Import and export users and customers [import-users-from-csv-with-meta] < 1.16.3.6 | Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) | Alta 8,0 | < 1.16.3.6 | 1.16.3.6 | 2020-11-04 | ✓ corregido en la última versión |
| — | Import and export users and customers [import-users-from-csv-with-meta] < 1.15.0.1 | — | Desconocido | < 1.15.0.1 | 1.15.0.1 | 2020-01-06 | ✓ corregido en la última versión |
| — | Import and export users and customers [import-users-from-csv-with-meta] < 1.15.0.1 | — | Desconocido | < 1.15.0.1 | 1.15.0.1 | 2020-01-01 | ✓ corregido en la última versión |
| — | Import and export users and customers [import-users-from-csv-with-meta] < 1.14.2.2 | — | Desconocido | < 1.14.2.2 | 1.14.2.2 | 2019-06-26 | ✓ corregido en la última versión |
| CVE-2019-14683, CVE-2019-15326 | Import and export users and customers [import-users-from-csv-with-meta] < 1.14.2.2 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,7 | < 1.14.2.2 | 1.14.2.2 | 2019-06-22 | ✓ corregido en la última versión |
| CVE-2019-15327 | Import and export users and customers [import-users-from-csv-with-meta] < 1.14.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.14.1.3 | 1.14.1.3 | 2019-06-20 | ✓ corregido en la última versión |
| CVE-2019-15326 | Import and export users and customers [import-users-from-csv-with-meta] < 1.14.2.2 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,5 | < 1.14.2.2 | 1.14.2.2 | 2019-06-20 | ✓ corregido en la última versión |
| CVE-2019-15328 | Import and export users and customers [import-users-from-csv-with-meta] < 1.14.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.14.0.3 | 1.14.0.3 | 2019-03-14 | ✓ corregido en la última versión |
| CVE-2019-15329, CVE-2019-15328 | Import and export users and customers [import-users-from-csv-with-meta] < 1.14.0.3 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 1.14.0.3 | 1.14.0.3 | 2019-03-14 | ✓ corregido en la última versión |
| CVE-2018-20101 | Import and export users and customers [import-users-from-csv-with-meta] < 1.12.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.12.1 | 1.12.1 | 2018-12-11 | ✓ corregido en la última versión |
| — | Import and export users and customers [import-users-from-csv-with-meta] < 1.9.5 | — | Desconocido | < 1.9.5 | 1.9.5 | 2016-09-02 | ✓ corregido en la última versión |
| — | Import and export users and customers [import-users-from-csv-with-meta] < 1.9.5 | — | Desconocido | < 1.9.5 | 1.9.5 | 2016-09-02 | ✓ corregido en la última versión |
| — | Import and export users and customers [import-users-from-csv-with-meta] < 2.0 | — | Desconocido | < 2.0 | 2.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Import and export users and customers [import-users-from-csv-with-meta] < 1.15.0.1 | — | Desconocido | < 1.15.0.1 | 1.15.0.1 | — | ✓ corregido en la última versión |
| — | Import Users From CSV with Meta 1.15 - Unauthorised Authenticated Users Export | — | Desconocido | < 1.15.0.1 | 1.15.0.1 | — | ✓ corregido en la última versión |
| CVE-2026-3629 | Import and export users and customers < 2.0 - Privilege Escalation to Administrator via save_extra_user_profile_fields | — | Desconocido | < 2.0 | 2.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Import Users From Csv With Meta actualizado — 2.4.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- TablePress – Tables in WordPress made easy — 600000+ instalaciones activas — 100/100 (4625) — PHP máx. 8.4
- WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets — 100000+ instalaciones activas — 94/100 (1962) — PHP máx. <8.0
- wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin — 70000+ instalaciones activas — 90/100 (449) — PHP máx. <8.0
- Export All URLs — 50000+ instalaciones activas — 92/100 (94) — PHP máx. 8.4
- WP Import Export Lite — 40000+ instalaciones activas — 80/100 (113)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.