CVE-2017-18567
The WP All Import plugin versions before 3.4.6 contained a cross-site scripting vulnerability that allowed attackers to inject malicious scripts when importing XML or CSV files into WordPress.
Based on public CVE data (MITRE/NVD).
CVE · Medium
| CVE | Vulnerability | Type | Severity | Affected | Fixed in | Published | Status |
|---|---|---|---|---|---|---|---|
| CVE-2017-18567 | WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.4.6 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Medium 6.1 | < 3.4.6 | 3.4.6 | 2017-10-08 | — |
The WP All Import plugin versions before 3.4.6 contained a cross-site scripting vulnerability that allowed attackers to inject malicious scripts when importing XML or CSV files into WordPress.
Based on public CVE data (MITRE/NVD).
No signup, no credit card — enter your URL and get a security report in seconds.