Extension WordPress

Vulnérabilités Comments Import & Export

Cette page rassemble les failles publiées pour Comments Import & Export, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Comments Import & Export

7 fiches

CVE-2025-3919 Moyenne · 6,4
Comments Import & Export

WordPress Comments Import & Export <= 2.4.3 – Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

The WordPress Comments Import & Export plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the save_settings function in all versions up to, and including, 2.4.3. Additionally, the plugin fails…

Versions affectées

*-2.4.3

Correctif

2.4.4

Publication

02/06/2025

CVE-2024-7514 Moyenne · 6,5
Comments Import & Export

WordPress Comments Import & Export <= 2.3.7 – Authenticated (Author+) Arbitrary File Read via Directory Traversal

The WordPress Comments Import & Export plugin for WordPress is vulnerable to to arbitrary file read due to insufficient file path validation during the comments import process, in versions up to, and including, 2.3.7. This makes it possible…

Versions affectées

*-2.3.7

Correctif

2.3.9

Publication

10/10/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités