Other
6 records22.2%First: 2022. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 27 vulnerability records associated with WP Ultimate CSV Importer – WordPress Import & Export for CSV, XML & Excel, published between 2015 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2015 | 4 | |
| 2018 | 1 | |
| 2019 | 1 | |
| 2022 | 7 | |
| 2023 | 4 | |
| 2025 | 7 | |
| 2026 | 3 |
| Severity | Records | Share |
|---|---|---|
| High | 16 | 59.3% |
| Medium | 11 | 40.7% |
First: 2022. Latest: 2026.
First: 2022. Latest: 2026.
First: 2015. Latest: 2025.
First: 2015. Latest: 2022.
First: 2015. Latest: 2019.
First: 2022. Latest: 2025.
First: 2022. Latest: 2026.
First: 2025. Latest: 2025.
First: 2015. Latest: 2015.
First: 2023. Latest: 2023.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
8.17.387.367.347.33.17.297.287.20.17.19.17.9.96.5.86.5.36.4.36.4.26.4.15.6.13.8.83.8.13.7.33.7.13.6.75Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
[*, 3.8.1) | Easy Drag And drop All Import : WP Ultimate CSV Importer < 3.8.1 - Cross-Site Scripting | August 18, 2015 | 3.8.1 | Medium |
*-3.7.2 | Import CSV or XML Datafeed With Ease <= 3.7.2 - Cross-Site Request Forgery | May 5, 2015 | 3.7.3 | Medium |
*-3.7 | WP Ultimate CSV Importer <= 3.7 - Arbitrary File Read | April 27, 2015 | 3.7.1 | High |
[*, 3.6.75) | Ultimate CSV Importer < 3.6.75 - Information Disclosure | February 22, 2015 | 3.6.75 | High |
Selected source records
Published: July 10, 2026
Published: February 17, 2026
Published: January 1, 2026
Published: November 18, 2025
Published: November 11, 2025
Published: September 16, 2025
Published: September 16, 2025
Published: September 9, 2025
Published: September 16, 2025
Published: March 31, 2025
Published: August 13, 2019
Published: January 12, 2022
Published: July 10, 2026
Published: March 25, 2025
Published: September 16, 2025
Published: August 3, 2023
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.