Vulnerabilities in wpallimport
4 resultsVexday analysis
WP All Import apresenta um perfil de risco baixo com apenas 4 vulnerabilidades catalogadas, nenhuma em exploração ativa ou classificada como crítica. A fraqueza predominante é upload de arquivo sem validação adequada (CWE-434), típica de plugins WordPress, mas sem incidentes recentes que indiquem pressão imediata sobre usuários da solução.
CVE-2022-1565HIGHImport any XML or CSV File to WordPress <= 3.6.7 - Admin+ Malicious File UploadEPSS 15.1%CVE-2025-12733HIGHImport any XML, CSV or Excel File to WordPress (WP All Import) <= 3.9.6 - Authenticated (Administrator+) Remote Code Execution via Conditional LogicEPSS 0.6%CVE-2025-10001HIGHImport any XML, CSV or Excel File to WordPress <= 3.9.3 - Authenticated (Admin+) Limited Unsafe File UploadEPSS 0.5%CVE-2026-2830MEDIUMWP All Import <= 4.0.0 - Reflected Cross-Site Scripting via 'filepath'EPSS 0.2%