Back to Database
Status published
Medium
CVE-2018-0546
Cross-site scripting vulnerability in WP All Import plugin prior to...
Vulnerability Description
Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web script or HTML via unspecified vectors.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2018-0546
Credits & Attribution
No credits recorded in the NVD database.
References
More from Soflyy
View All →CVE-2025-53237
WordPress WP Wizard Cloak Plugin <= 1.0.1 - Cross Site Scripting (XSS) Vulnerability
High
7.1
CVE-2025-49038
WordPress WP Dynamic Links plugin <= 1.0.1 - Reflected Cross Site Scripting (XSS) vulnerability
High
7.1
CVE-2024-9664
WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import File
High
7.2
CVE-2024-9661
WP All Import Pro <= 4.9.7 - Cross-Site Request Forgery to Imported Content Deletion
Medium
4.3
CVE-2024-9624
WP All Import Pro <= 4.9.3 - Authenticated (Administrator+) Server-Side Request Forgery via File Import
High
7.6
Affected Vendor
Soflyy
View all reports →Affected Software
WP All Import
Vulnerable Versions:
prior to version 3.4.6
Timeline
Official Publish:
March 9th, 2018
Last Modified:
August 5th, 2024
Added to House:
July 20th, 2026
CVSS Vectors
V3:
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.