Extension WordPress

Vulnérabilités WP All Import Pro

Cette page rassemble les failles publiées pour WP All Import Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
10Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP All Import Pro

10 fiches

CVE-2024-9624 Élevée · 7,6
WP All Import Pro

WP All Import Pro <= 4.9.3 – Authenticated (Administrator+) Server-Side Request Forgery via File Import

The WP All Import Pro plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 4.9.3 due to missing SSRF protection on the pmxi_curl_download function. This makes it possible for authenticated attackers,…

Versions affectées

*-4.9.3

Correctif

4.9.4

Publication

16/12/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités