[monkeyvuln] / [vulnerabilidades] / plugin
Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid
boldgrid-backup
alta 5media 3sin dato 6
∴ actualiza a la versión 1.17.3 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.5CVE-2024-24869
Improper Authorization to Unauthenticated Arbitrary File Download
- versiones afectadas:
- < 1.15.9
- corregido en:
- 1.15.9
- publicada:
- 2024-05-17
- alta 7.2CVE-2024-9461
Remote Code Execution (RCE)
- versiones afectadas:
- < 1.16.7
- corregido en:
- 1.16.7
- publicada:
- 2024-11-26
- alta 7.2CVE-2025-2257
Authenticated (Admin+) Command Injection
- versiones afectadas:
- < 1.17.0
- corregido en:
- 1.17.0
- publicada:
- 2025-03-25
- alta 7.5CVE-2020-36848
Unauthenticated Backup Download
- versiones afectadas:
- < 1.14.10
- corregido en:
- 1.14.10
- publicada:
- 2025-07-12
- alta 8.2CVE-2026-66708
Missing Authorization
- versiones afectadas:
- < 1.17.3
- corregido en:
- 1.17.3
- publicada:
- 2026-08-06
- media 4.3CVE-2022-4932
Missing Authorization to Authenticated (Subscriber+) Information Disclosure
- versiones afectadas:
- < 1.14.14
- corregido en:
- 1.14.14
- publicada:
- 2023-03-07
- media 4.9CVE-2024-13907
Server Side Request Forgery (SSRF)
- versiones afectadas:
- < 1.16.9
- corregido en:
- 1.16.9
- publicada:
- 2025-02-27
- media 5.3CVE-2026-3143
Missing Authorization to Unauthenticated Rollback Cancellation
- versiones afectadas:
- < 1.17.2
- corregido en:
- 1.17.2
- publicada:
- 2026-05-01
- sin dato
Sensitive Information Disclosure vulnerability
- versiones afectadas:
- < 1.14.10
- corregido en:
- 1.14.10
- publicada:
- 2020-12-15
- sin dato
Unauthenticated Backup Archive Download vulnerability
- versiones afectadas:
- < 1.14.10
- corregido en:
- 1.14.10
- publicada:
- 2020-12-15
- sin dato
Sensitive Data Disclosure (Server IP Address, UID etc)
- versiones afectadas:
- < 1.14.10
- corregido en:
- 1.14.10
- sin dato
Unauthenticated Backup Download
- versiones afectadas:
- < 1.14.10
- corregido en:
- 1.14.10
- sin datoCVE-2025-34084
Exposure of Sensitive Information to an Unauthorized Actor en Total Upkeep
- versiones afectadas:
- < 1.14.10
- corregido en:
- 1.14.10
- publicada:
- 2025-07-09
- sin datoCVE-2026-16253
Unauthenticated Information Exposure
- versiones afectadas:
- < 1.17.3
- corregido en:
- 1.17.3
- publicada:
- 2026-08-12
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]