[monkeyvuln] / [vulnerabilidades] / plugin
Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More
duplicator
crítica 2alta 4media 5sin dato 14
∴ actualiza a la versión 1.5.10 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2018-17207
Sensitive Information Disclosure leading to Remote Code Execution
- versiones afectadas:
- < 1.2.42
- corregido en:
- 1.2.42
- publicada:
- 2018-09-19
- crítica 9.8CVE-2018-25095
Unauthenticated RCE
- versiones afectadas:
- < 1.3.0
- corregido en:
- 1.3.0
- publicada:
- 2024-01-08
- alta 7.5CVE-2020-11738
Directory Traversal
- versiones afectadas:
- < 1.3.28
- corregido en:
- 1.3.28
- publicada:
- 2020-04-13
- alta 8.2CVE-2014-9262
Privilege Escalation
- versiones afectadas:
- < 0.5.10
- corregido en:
- 0.5.10
- publicada:
- 2017-08-07
- alta 7.5CVE-2022-2551
Unauthenticated Backup Download vulnerability
- versiones afectadas:
- < 1.4.7.1
- corregido en:
- 1.4.7.1
- publicada:
- 2022-08-22
- alta 7.5CVE-2023-6114
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 1.5.7.1
- corregido en:
- 1.5.7.1
- publicada:
- 2023-12-26
- media 6.1CVE-2018-7543
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.2.33
- corregido en:
- 1.2.33
- publicada:
- 2018-03-26
- media 6.1CVE-2017-16815
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.2.30
- corregido en:
- 1.2.30
- publicada:
- 2017-11-14
- media 5.3CVE-2022-2552
Unauthenticated System Information Disclosure vulnerability
- versiones afectadas:
- < 1.4.7.1
- corregido en:
- 1.4.7.1
- publicada:
- 2022-08-22
- media 6.5CVE-2023-51681
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.5.7.1
- corregido en:
- 1.5.7.1
- publicada:
- 2024-02-28
- media 5.3CVE-2024-6210
Full Path Disclosure
- versiones afectadas:
- < 1.5.10
- corregido en:
- 1.5.10
- publicada:
- 2024-07-11
- sin datoCVE-2013-4625
Installer.cleanup.php package Parameter XSS
- versiones afectadas:
- < 0.4.5
- corregido en:
- 0.4.5
- publicada:
- 2013-08-09
- sin dato
Unauthenticated Arbitrary File Download vulnerability
- versiones afectadas:
- < 1.3.28
- corregido en:
- 1.3.28
- publicada:
- 2020-02-20
- sin dato
Arbitrary Code Execution vulnerability
- versiones afectadas:
- < 1.2.42
- corregido en:
- 1.2.42
- publicada:
- 2018-09-05
- sin dato
Cross Site Request Forgery
- versiones afectadas:
- < 1.1.4
- corregido en:
- 1.1.4
- publicada:
- 2016-02-11
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 0.5.28
- corregido en:
- 0.5.28
- publicada:
- 2015-11-22
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 0.4.5
- corregido en:
- 0.4.5
- publicada:
- 2013-07-24
- sin dato
SQL Injection and CSRF
- versiones afectadas:
- < 0.5.15
- corregido en:
- 0.5.15
- publicada:
- 2015-04-13
- sin dato
Unauthenticated Arbitrary Code Execution
- versiones afectadas:
- < 1.2.42
- corregido en:
- 1.2.42
- sin dato
Wpscan.com
- versiones afectadas:
- < 1.1.4
- corregido en:
- 1.1.4
- sin dato
Authenticated Cross-Site Scripting (XSS)
- versiones afectadas:
- < 0.5.28
- corregido en:
- 0.5.28
- sin dato
SQL Injection & CSRF
- versiones afectadas:
- < 0.5.16
- corregido en:
- 0.5.16
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 1.1.4
- corregido en:
- 1.1.4
- publicada:
- 2016-02-09
- sin dato
Authenticated (Admin+) Cross-Site Scripting
- versiones afectadas:
- < 0.5.28
- corregido en:
- 0.5.28
- publicada:
- 2015-08-15
- sin dato
SQL Injection
- versiones afectadas:
- < 0.5.16
- corregido en:
- 0.5.16
- publicada:
- 2015-04-10
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]