Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Import and export users and customers 1.15 - Sensitive Data Exposure

PLUGIN HIGH

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

La vulnerabilidad en el plugin 'Import and export users and customers' permite la exposición de datos sensibles, lo que representa un riesgo elevado para la seguridad de las instalaciones afectadas. La gravedad de esta vulnerabilidad ha sido clasificada como alta, con un puntaje CVSS de 7.7.

Contexto técnico

Este fallo se relaciona con la exposición de información sensible debido a una incorrecta gestión de datos en el plugin. La superficie de ataque se centra en la capacidad del plugin para importar y exportar usuarios y clientes, lo que puede ser aprovechado por un atacante para acceder a datos confidenciales.

Impacto potencial

La explotación de esta vulnerabilidad puede resultar en la filtración de información sensible de usuarios, lo que podría comprometer la privacidad y la seguridad de los datos personales. Esto podría tener repercusiones negativas en la reputación de la empresa y en la confianza de sus clientes.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad accediendo a las funciones del plugin que permiten la importación y exportación de datos, potencialmente manipulando las solicitudes para obtener información sensible.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin a la versión 1.15.0.1 o superior. Además, se sugiere revisar la configuración de permisos y limitar el acceso a las funciones del plugin a usuarios de confianza.

Señales de detección

Señales de riesgo pueden incluir accesos no autorizados a las funciones del plugin o intentos de exportación de datos sin la debida autorización. Monitorear los registros de actividad del plugin puede ayudar a identificar posibles intentos de explotación.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 1.15.0.1 del plugin 'Import and export users and customers'.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

ninja-forms

Ninja Forms <= 3.14.1 - Authenticated (Contributor+) Sensitive Information Disclosure via Block Editor Token

HIGH PLUGIN

import-users-from-csv-with-meta

Import and export users and customers <= 1.29.7 - Privilege Escalation to Administrator via save_extra_user_profile_fields

MEDIUM WORDPRESS

wp-core

WordPress <= 6.9.1 - Missing Authorization to Authenticated (Author+) Sensitive Information Disclosure via query-attachments AJAX Endpoint

MEDIUM PLUGIN

classified-listing

Classified Listing – AI-Powered Classified ads & Business Directory Plugin <= 5.3.4 - Authenticated (Subscriber+) Sensitive Data Exposure

MEDIUM PLUGIN

easy-form-builder

Easy Form Builder <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Sensitive Form Response Data Exposure

MEDIUM PLUGIN

smart-forms

Smart Forms <= 2.6.99 - Missing Authorization to Authenticated (Subscriber+) Campaign Data Exposure

MEDIUM PLUGIN

foogallery

Gallery by FooGallery <= 3.1.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Gallery Metadata Exposure

MEDIUM PLUGIN

popup-builder-block

PopupKit <= 2.2.0 - Missing Authorization to Sensitive Information Disclosure and Data Deletion

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad