PT-2025-47698 · WordPress · Import Wp – Export/Import Csv/Xml Files To Wordpress
CVE-2025-12894
·
Publicado
2025-11-21
·
Atualizado
2025-11-21
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Import WP – Plugin de Exportação e Importação de arquivos CSV e XML para WordPress, versões anteriores à 2.14.18
Descrição
O plugin Import WP para WordPress é suscetível à exposição de informações sensíveis. Este problema decorre da falta de proteção .htaccess e vulnerabilidades na funcionalidade de importação/exportação. Atacantes não autenticados podem conseguir extrair dados sensíveis das exportações armazenadas no diretório
/exportwp e importar dados armazenados no diretório /importwp.Recomendações
Atualize para a versão 2.14.18 ou posterior.
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Import Wp – Export/Import Csv/Xml Files To Wordpress