[monkeyvuln] / [vulnerabilidades] / plugin
JetBackup – Backup, Restore & Migrate
backup
alta 3media 6sin dato 5
∴ actualiza a la versión 3.1.23.5 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.2CVE-2021-24155
Authenticated Arbitrary File Upload vulnerability
- versiones afectadas:
- < 1.6.0
- corregido en:
- 1.6.0
- publicada:
- 2021-04-05
- alta 8.8CVE-2020-36669
Cross-Site Request Forgery to Arbitrary File Upload
- versiones afectadas:
- < 1.4.1
- corregido en:
- 1.4.1
- publicada:
- 2023-03-07
- alta 7.5CVE-2023-7165
Sensitive Information Exposure via Directory Listing
- versiones afectadas:
- < 2.0.9.9
- corregido en:
- 2.0.9.9
- publicada:
- 2024-02-27
- media 6.1CVE-2017-18488
Authenticated Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.1.47
- corregido en:
- 1.1.47
- publicada:
- 2019-08-13
- media 6.1CVE-2017-10837
Plugin "BackupGuard" vulnerable to cross-site scripting
- versiones afectadas:
- < 1.1.47
- corregido en:
- 1.1.47
- publicada:
- 2017-08-28
- media 4.8CVE-2022-34148
Auth. Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.6.9.1
- corregido en:
- 1.6.9.1
- publicada:
- 2023-03-15
- media 4.3CVE-2020-36668
Sensitive Information Disclosure
- versiones afectadas:
- < 1.4.1
- corregido en:
- 1.4.1
- publicada:
- 2023-03-07
- media 5.4CVE-2020-36667
Missing Authorization to Unauthorized Backup Location Change
- versiones afectadas:
- < 1.4.1
- corregido en:
- 1.4.1
- publicada:
- 2023-03-07
- media 4.9CVE-2026-4853
Path Traversal
- versiones afectadas:
- < 3.1.20.3
- corregido en:
- 3.1.20.3
- publicada:
- 2026-04-17
- sin dato
Authenticated Arbitrary File Upload
- versiones afectadas:
- < 1.0.3
- corregido en:
- 1.0.3
- sin dato
Arbitrary File Upload
- versiones afectadas:
- < 1.0.3
- corregido en:
- 1.0.3
- publicada:
- 2016-02-15
- sin dato
Vulnerabilidad en JetBackup
- versiones afectadas:
- < 2.0.9.9
- corregido en:
- 2.0.9.9
- sin datoCVE-2026-19454
Authenticated (Admin+) Backup Download
- versiones afectadas:
- < 3.1.23.5
- corregido en:
- 3.1.23.5
- publicada:
- 2026-08-27
- sin datoCVE-2026-19453
Authenticated (Subscriber+) Privilege Escalation
- versiones afectadas:
- < 3.1.23.5
- corregido en:
- 3.1.23.5
- publicada:
- 2026-09-02
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]