[monkeyvuln] / [vulnerabilidades] / plugin
InstaWP Connect – 1-click WP Staging & Migration
instawp-connect
crítica 7alta 6media 4sin dato 1
∴ actualiza a la versión 0.1.3.8 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2023-3956
Missing Authorization to Unauthenticated Post/Taxonomy/User Add/Change/Delete, Customizer Setting Change, Plugin Installation/Activation/Deactication via events_receiver
- versiones afectadas:
- < 0.0.9.19
- corregido en:
- 0.0.9.19
- publicada:
- 2023-07-27
- crítica 9.9CVE-2024-25918
Remote Code Execution (RCE)
- versiones afectadas:
- < 0.1.0.9
- corregido en:
- 0.1.0.9
- publicada:
- 2024-04-03
- crítica 9.8CVE-2024-2667
Click WP Staging & Migration <= 0.1.0.22 - Unauthenticated Arbitrary File Upload
- versiones afectadas:
- < 0.1.0.23
- corregido en:
- 0.1.0.23
- publicada:
- 2024-05-02
- crítica 9.8CVE-2024-4898
Click WP Staging & Migration <= 0.1.0.38 - Missing Authorization to Unauthenticated API setup/Arbitrary Options Update/Administrative User Creation
- versiones afectadas:
- < 0.1.0.39
- corregido en:
- 0.1.0.39
- publicada:
- 2024-06-12
- crítica 10.0CVE-2024-37228
Arbitrary File Upload
- versiones afectadas:
- < 0.1.0.39
- corregido en:
- 0.1.0.39
- publicada:
- 2024-06-24
- crítica 9.8CVE-2024-6397
Click WP Staging & Migration <= 0.1.0.44 - Authentication Bypass to Admin
- versiones afectadas:
- < 0.1.0.45
- corregido en:
- 0.1.0.45
- publicada:
- 2024-07-11
- crítica 9.8CVE-2025-2636
Unauthenticated Local PHP File Inclusion
- versiones afectadas:
- < 0.1.0.86
- corregido en:
- 0.1.0.86
- publicada:
- 2025-04-10
- alta 8.8CVE-2024-22145
Missing Authorization to Arbitrary Options Update
- versiones afectadas:
- < 0.1.0.9
- corregido en:
- 0.1.0.9
- publicada:
- 2024-05-17
- alta 7.7CVE-2024-23506
Missing Authorization to Sensitive Information Dislcosure
- versiones afectadas:
- < 0.1.0.10
- corregido en:
- 0.1.0.10
- publicada:
- 2024-01-26
- alta 8.5CVE-2024-23507
Authenticated (Subscriber+) SQL Injection
- versiones afectadas:
- < 0.1.0.10
- corregido en:
- 0.1.0.10
- publicada:
- 2024-01-31
- alta 8.8CVE-2024-13913
Local File Inclusion
- versiones afectadas:
- < 0.1.0.84
- corregido en:
- 0.1.0.84
- publicada:
- 2025-03-14
- alta 7.5CVE-2025-31387
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 0.1.0.83
- corregido en:
- 0.1.0.83
- publicada:
- 2025-03-31
- alta 7.5CVE-2026-13457
Unauthenticated Cryptographic Key Disclosure
- versiones afectadas:
- < 0.1.3.7
- corregido en:
- 0.1.3.7
- publicada:
- 2026-08-11
- media 4.3CVE-2024-32701
Broken Access Control
- versiones afectadas:
- < 0.1.0.25
- corregido en:
- 0.1.0.25
- publicada:
- 2024-06-09
- media 6.5CVE-2025-66068
Missing Authorization
- versiones afectadas:
- < 0.1.2.0
- corregido en:
- 0.1.2.0
- publicada:
- 2025-12-18
- media 5.4CVE-2026-39504
Missing Authorization
- versiones afectadas:
- < 0.1.2.7
- corregido en:
- 0.1.2.7
- publicada:
- 2026-04-08
- media 5.3CVE-2026-73401
Click WP Staging & Migration <= 0.1.3.7 - Missing Authorization
- versiones afectadas:
- < 0.1.3.8
- corregido en:
- 0.1.3.8
- publicada:
- 2026-08-13
- sin dato
Cross-Site Request Forgery via create_file_db_manager
- versiones afectadas:
- < 0.1.0.9
- corregido en:
- 0.1.0.9
- publicada:
- 2024-01-12
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]