Comments Import & Export
comments-import-export-woocommerce · plugin
Known security vulnerabilities for Comments Import & Export. Find out in seconds which version runs on your site with WP Lens.
6 known vulnerabilities
1 critical · 2 with public exploit code · latest Mar 25, 2026
Vulnerabilities
- Critical 9.8
WordPress WordPress Comments Import & Export Plugin <= 2.3.1 is vulnerable to CSV Injection
- High 7.8
The plugin "WordPress Comments Import & Export" for WordPress (v2.0.4 and before) is vulnerable to CSV Injection.
- High 7.7
WordPress Comments Import & Export plugin <= 2.4.9 - Broken Access Control vulnerability
- Medium 6.5
WordPress Comments Import & Export <= 2.3.7 - Authenticated (Author+) Arbitrary File Read via Directory Traversal
- Medium 6.4
WordPress Comments Import & Export <= 2.4.3 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting
- Medium 4.3
WordPress Comments Import & Export plugin <= 2.3.5 - Cross Site Request Forgery (CSRF) vulnerability