Vulnerabilidades em WP All Import
4 resultadosAnálise Vexday
WP All Import apresenta um portfólio reduzido de 4 vulnerabilidades catalogadas, nenhuma atualmente sob exploração ativa, com fraqueza dominante em execução de código não restrita (CWE-94). O risco é moderado, mas a publicação recente de uma falha nos últimos 90 dias recomenda monitoramento contínuo de patches, particularmente para ambientes que processam dados não confiáveis via plugin.
CVE-2024-7419HIGHWP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export FieldsEPSS 0.6%CVE-2024-7425MEDIUMWP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options UpdateEPSS 0.4%CVE-2024-32431MEDIUMWordPress Import Users from CSV plugin <= 1.2 - PHP Object InjectionEPSS 0.4%CVE-2026-57628HIGHWordPress WP All Import plugin <= 4.0.1 - SQL Injection vulnerabilityEPSS 0.4%