[monkeyvuln] / [vulnerabilidades] / plugin
WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets
wp-all-import
crítica 2alta 9media 14sin dato 9
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2015-9330
SQL Injection
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- publicada:
- 2019-08-20
- crítica 9.1CVE-2022-36386
Authenticated (Administrator+) Arbitrary Code Execution
- versiones afectadas:
- < 3.6.8
- corregido en:
- 3.6.8
- publicada:
- 2022-09-21
- alta 7.5CVE-2015-9331
Missing Authorization Checks
- versiones afectadas:
- < 3.2.4
- corregido en:
- 3.2.4
- publicada:
- 2019-08-20
- alta 7.2CVE-2022-1565
Authenticated Malicious File Upload vulnerability
- versiones afectadas:
- < 3.6.8
- corregido en:
- 3.6.8
- publicada:
- 2022-07-18
- alta 7.2CVE-2022-2268
Admin+ Arbitrary File Upload
- versiones afectadas:
- < 3.6.8
- corregido en:
- 3.6.8
- publicada:
- 2022-07-04
- alta 7.2CVE-2022-3418
Authenticated (Administrator+) Arbitrary File Upload
- versiones afectadas:
- < 3.6.9
- corregido en:
- 3.6.9
- publicada:
- 2022-11-07
- alta 7.2CVE-2022-2711
Authenticated (Administrator+) Arbitrary File Upload via Path Traversal
- versiones afectadas:
- < 3.6.9
- corregido en:
- 3.6.9
- publicada:
- 2022-11-07
- alta 7.2CVE-2023-7082
Authenticated (Admin+) Arbitrary File Upload
- versiones afectadas:
- < 3.7.3
- corregido en:
- 3.7.3
- publicada:
- 2024-01-22
- alta 7.2CVE-2025-10001
Authenticated (Admin+) Limited Unsafe File Upload
- versiones afectadas:
- < 3.9.4
- corregido en:
- 3.9.4
- publicada:
- 2025-09-10
- alta 8.8CVE-2025-12733
Authenticated (Administrator+) Remote Code Execution via Conditional Logic
- versiones afectadas:
- < 4.0.0
- corregido en:
- 4.0.0
- publicada:
- 2025-11-13
- alta 7.6CVE-2026-57628
Authenticated (Administrator+) SQL Injection
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2026-06-26
- media 4.8CVE-2021-24714
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.6.3
- corregido en:
- 3.6.3
- publicada:
- 2021-12-06
- media 6.1CVE-2017-18567
Cross-Site Scripting
- versiones afectadas:
- < 3.4.6
- corregido en:
- 3.4.6
- publicada:
- 2019-08-20
- media 6.1CVE-2015-9329
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- publicada:
- 2019-08-20
- media 6.1CVE-2018-20978
Cross-Site Scripting
- versiones afectadas:
- < 3.4.7
- corregido en:
- 3.4.7
- publicada:
- 2019-08-20
- media 6.1CVE-2018-16257
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP All Import
- versiones afectadas:
- ≤ 3.4.9
- corregido en:
- > 3.4.9
- publicada:
- 2019-04-12
- media 6.1CVE-2018-16255
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP All Import
- versiones afectadas:
- ≤ 3.4.9
- corregido en:
- > 3.4.9
- publicada:
- 2019-04-12
- media 6.1CVE-2018-16254
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP All Import
- versiones afectadas:
- ≤ 3.4.9
- corregido en:
- > 3.4.9
- publicada:
- 2019-04-12
- media 6.1CVE-2018-16256
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP All Import
- versiones afectadas:
- ≤ 3.4.9
- corregido en:
- > 3.4.9
- publicada:
- 2019-04-12
- media 6.1CVE-2018-16258
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP All Import
- versiones afectadas:
- ≤ 3.4.9
- corregido en:
- > 3.4.9
- publicada:
- 2019-04-12
- media 6.1CVE-2018-16259
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP All Import
- versiones afectadas:
- ≤ 3.4.9
- corregido en:
- > 3.4.9
- publicada:
- 2019-04-12
- media 6.1CVE-2018-0546
Plugin "WP All Import" vulnerable to cross-site scripting
- versiones afectadas:
- < 3.4.6
- corregido en:
- 3.4.6
- publicada:
- 2018-03-09
- media 6.1CVE-2018-0547
Plugin "WP All Import" vulnerable to cross-site scripting
- versiones afectadas:
- < 3.4.7
- corregido en:
- 3.4.7
- publicada:
- 2018-03-09
- media 4.3CVE-2024-31939
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.7.4
- corregido en:
- 3.7.4
- publicada:
- 2024-04-10
- media 4.3CVE-2024-9661
Cross-Site Request Forgery to Imported Content Deletion
- versiones afectadas:
- < 3.8.0
- corregido en:
- 3.8.0
- publicada:
- 2025-02-03
- sin dato
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.4.6
- corregido en:
- 3.4.6
- publicada:
- 2017-10-17
- sin dato
Remote Code Execution
- versiones afectadas:
- < 3.2.4
- corregido en:
- 3.2.4
- publicada:
- 2015-02-26
- sin dato
Multiple Vulnerabilities
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- publicada:
- 2015-03-17
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.6.7
- corregido en:
- 3.6.7
- publicada:
- 2022-06-02
- sin dato
SQL Injection
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- publicada:
- 2020-02-19
- sin dato
Missing Authorization and Cross-Site Request Forgery Checks
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- publicada:
- 2020-02-19
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.6.5
- corregido en:
- 3.6.5
- sin datoCVE-2014-2054
Use of Vulnerable Component (PHPExcel)
- versiones afectadas:
- < 3.9.0
- corregido en:
- 3.9.0
- publicada:
- 2014-06-04
- sin datoCVE-2026-2830
Reflected Cross-Site Scripting via 'filepath'
- versiones afectadas:
- < 4.0.1
- corregido en:
- 4.0.1
- publicada:
- 2026-03-05
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]