Extension WordPress
Vulnérabilités AIT CSV import/export
Cette page rassemble les failles publiées pour AIT CSV import/export, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de AIT CSV import/export
1 fiche
CVE-2020-36849
Critique · 9,8
AIT CSV import/export
AIT CSV import/export <= 3.0.3 – Unauthenticated Arbitrary File Upload
The AIT CSV import/export plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the /wp-content/plugins/ait-csv-import-export/admin/upload-handler.php file in versions up to, and including, 3.0.3. This makes it possible for unauthorized attackers to…
Versions affectées
*-3.0.3
Correctif
3.0.4
Publication
13/11/2020
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.