[monkeyvuln] / [vulnerabilidades] / plugin
BackWPup – WordPress Backup & Restore Plugin
backwpup
alta 5media 2baja 1sin dato 10
∴ actualiza a la versión 5.7.5 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.5CVE-2017-2551
Backup File Download
- versiones afectadas:
- < 3.4.2
- corregido en:
- 3.4.2
- publicada:
- 2017-09-27
- alta 8.7CVE-2023-5504
Authenticated (Administrator+) Directory Traversal
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2024-01-11
- alta 7.5CVE-2023-7164
Sensitive Information Exposure
- versiones afectadas:
- < 4.0.4
- corregido en:
- 4.0.4
- publicada:
- 2024-04-08
- alta 7.2CVE-2025-15041
Authenticated (BackWPup Helper+) Privilege Escalation via Arbitrary Options Update
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2026-02-19
- alta 7.1CVE-2026-65443
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 5.7.5
- corregido en:
- 5.7.5
- publicada:
- 2026-07-27
- media 6.8CVE-2023-5505
Authenticated (Administrator+) Directory Traversal
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2024-08-17
- media 5.3CVE-2025-10579
Broken Access Control
- versiones afectadas:
- < 5.5.1
- corregido en:
- 5.5.1
- publicada:
- 2025-10-25
- baja 2.7CVE-2023-5775
Plaintext Storage of Backup Destination Password
- versiones afectadas:
- < 4.0.3
- corregido en:
- 4.0.3
- publicada:
- 2024-02-24
- sin datoCVE-2013-4626
XSS
- versiones afectadas:
- < 3.0.13
- corregido en:
- 3.0.13
- publicada:
- 2013-09-26
- sin datoCVE-2011-4342
Remote and Local Code Execution
- versiones afectadas:
- < 1.7.2
- corregido en:
- 1.7.2
- publicada:
- 2012-10-08
- sin datoCVE-2011-5208
Directory Traversal
- versiones afectadas:
- < 1.4.1
- corregido en:
- 1.4.1
- publicada:
- 2012-10-08
- sin dato
Multiple Information Disclosure Vulnerabilities
- versiones afectadas:
- < 1.5
- corregido en:
- 1.5
- publicada:
- 2011-02-28
- sin dato
Unrestricted Backup File Download
- versiones afectadas:
- < 3.4.2
- corregido en:
- 3.4.2
- publicada:
- 2017-09-28
- sin dato
Reflected Cross-Site Scripting (XSS) Vulnerability
- versiones afectadas:
- < 3.3
- corregido en:
- 3.3
- publicada:
- 2017-03-22
- sin dato
Remote & Local Code Execution
- versiones afectadas:
- < 1.7.2
- corregido en:
- 1.7.2
- publicada:
- 2015-05-15
- sin dato
Code Execution
- versiones afectadas:
- < 2.1.5
- corregido en:
- 2.1.5
- publicada:
- 2011-10-17
- sin datoCVE-2026-6227
Authenticated (Administrator+) Local File Inclusion via 'block_name' Parameter
- versiones afectadas:
- < 5.6.7
- corregido en:
- 5.6.7
- publicada:
- 2026-04-13
- sin datoCVE-2026-86815
Missing Authorization
- versiones afectadas:
- ≥ 5.2.2 y < 5.7.5
- corregido en:
- 5.7.5
- publicada:
- 2026-09-11
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]