CVE-2025-10058
WordPress Analyse et atténuation des vulnérabilités

Aperçu

The WP Import – Ultimate CSV XML Importer for WordPress plugin is vulnerable to arbitrary file deletion (CVE-2025-10058). This vulnerability was discovered in September 2025 and affects versions up to 7.28. The issue exists in the FtpUpload.php file where improper file path validation could allow authenticated users to delete arbitrary files on the server (Tenable).

Détails techniques

The vulnerability stems from insufficient path validation in the file deletion functionality within the FtpUpload.php module. When handling failed file uploads, the code directly uses unlink() on user-controlled paths without proper validation. This was fixed in version 7.29 by implementing path validation to ensure deletions only occur within the WordPress uploads directory and adding validation for allowed file extensions (WordPress Changeset).

Impact

If exploited, this vulnerability allows authenticated users with contributor-level access or above to delete arbitrary files on the server's filesystem. This could lead to website disruption, data loss, or potential system compromise depending on which files are targeted.

Atténuation et solutions de contournement

The vulnerability has been patched in version 7.29 of the WP Import – Ultimate CSV XML Importer plugin. The fix includes proper path validation to restrict file deletions to the WordPress uploads directory and implementation of file extension validation. Site administrators should update to version 7.29 or later immediately (WordPress Changeset).

Ressources additionnelles


SourceCe rapport a été généré à l’aide de l’IA

Apparenté WordPress Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2025-10057HIGH8.8
  • wp-ultimate-csv-importer
NonOuiSep 17, 2025
CVE-2025-10058HIGH8.1
  • wp-ultimate-csv-importer
NonOuiSep 17, 2025
CVE-2025-10125MEDIUM6.4
  • memberlite-shortcodes
NonOuiSep 17, 2025
CVE-2025-10042MEDIUM5.9
  • quiz-maker
NonOuiSep 17, 2025
CVE-2025-10188MEDIUM5.4
  • hackrepair-plugin-archiver
NonOuiSep 17, 2025

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités