Extension WordPress

Vulnérabilités WooCommerce csv import export

Cette page rassemble les failles publiées pour WooCommerce csv import export, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WooCommerce csv import export

1 fiche

CVE-2025-54029 Élevée · 8,1
WooCommerce csv import export

WooCommerce csv import export <= 2.0.6 – Authenticated (Subscriber+) Arbitrary File Deletion

The WooCommerce csv import export plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in all versions up to, and including, 2.0.6. This makes it possible for authenticated attackers, with Subscriber-level access…

Versions affectées

*-2.0.6

Correctif

2.0.7

Publication

26/08/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités