Vulnérabilités affectant le plugin «WP Ultimate CSV Importer» pour WordPress

TitreVulnérabilités affectant le plugin «WP Ultimate CSV Importer» pour WordPress
Numéro de Référence
Numéro de Référence
53590204/25
Date de publication
Date de publication
02 avril 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Plugin «WP Ultimate CSV Importer» versions antérieures à 7.19.1

Identificateurs externes:

Identificateurs externes
  • CVE-2025-2007

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Wordpress annonce la correction de deux vulnérabilités affectant le plugin « WP Ultimate CSV       Importer». L’exploitation de ces vulnérabilités peut permettre à un attaquant distant le                 téléchargement et la suppression  arbitraire de fichiers.

Solution:

Solution

Veuille se référer à la page de mise à jour de WordPress pour la mise à jour.

Risque:

Risque
  • Téléchargement arbitraire de fichiers
  • Suppression arbitraire de fichiers

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved