Known vulnerabilities in Import any XML or CSV File to WordPress

Vendor: Soflyy
Software CPE: cpe:2.3:a:soflyy:wp-all-import:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 5.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Import any XML or CSV File to WordPress Import any XML or CSV File to WordPress is affected by 5 known vulnerabilities: 2 medium, 3 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU20598 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
3.4.6 02.09.2019 SB2017100805
#VU19667 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-0546
CWE-79 Low
No
No
3.4.6 02.08.2019 SB2018030813
#VU19666 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-0547
CWE-79 Low
No
No
3.4.7 02.08.2019 SB2018030812
#VU18262 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-16259
CWE-79 Medium
No
No
- 15.04.2019 SB2019041503
#VU18261 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-16258
CWE-79 Medium
No
No
- 15.04.2019 SB2019041503