Back

MEDIUM

Import WP < 2.13.1 - Admin+ Server-side Request Forgery

Published Apr 24, 2024

Description

The Import WP WordPress plugin before 2.13.1 does not prevent users with the administrator role from pinging conducting SSRF attacks, which may be a problem in multisite configurations.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Apr 24, 2024
Updated Aug 2, 2024
Reserved Mar 28, 2024
CISA Vulnrichment
Updated Jul 1, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a