[monkeyvuln] / [vulnerabilidades] / plugin
UpdraftPlus: WP Backup & Migration Plugin
updraftplus
alta 5media 9sin dato 14
Datos actualizados el 19 de septiembre de 2026.
- alta 8.1CVE-2017-16871
Improper Control of Generation of Code ('Code Injection') en UpdraftPlus
- versiones afectadas:
- ≤ 1.13.12
- corregido en:
- > 1.13.12
- publicada:
- 2017-11-17
- alta 8.1CVE-2017-16870
Server-Side Request Forgery (SSRF) en UpdraftPlus
- versiones afectadas:
- ≤ 1.13.12
- corregido en:
- > 1.13.12
- publicada:
- 2017-11-17
- alta 7.1CVE-2023-32960
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.23.4
- corregido en:
- 1.23.4
- publicada:
- 2023-06-22
- alta 8.8CVE-2024-10957
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 1.24.12
- corregido en:
- 1.24.12
- publicada:
- 2025-01-04
- alta 8.1CVE-2026-10795
<= 1.26.4 (free) < 2.26.5 (premium) - Unauthenticated Authentication Bypass via UpdraftCentral udrpc
- versiones afectadas:
- < 1.26.5
- corregido en:
- 1.26.5
- publicada:
- 2026-06-11
- media 6.5CVE-2022-0633
Arbitrary Backup Downloads vulnerability
- versiones afectadas:
- < 1.22.3
- corregido en:
- 1.22.3
- publicada:
- 2022-02-17
- media 6.1CVE-2021-25089
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.16.69
- corregido en:
- 1.16.69
- publicada:
- 2022-02-01
- media 4.8CVE-2021-24423
Stored Cross-Site Scripting
- versiones afectadas:
- < 1.6.59
- corregido en:
- 1.6.59
- publicada:
- 2022-01-24
- media 6.1CVE-2021-25022
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.16.66
- corregido en:
- 1.16.66
- publicada:
- 2022-01-03
- media 6.1CVE-2015-9360
Cross-Site Scripting
- versiones afectadas:
- < 1.9.64
- corregido en:
- 1.9.64
- publicada:
- 2019-08-28
- media 6.1CVE-2017-18593
XSS
- versiones afectadas:
- < 1.13.5
- corregido en:
- 1.13.5
- publicada:
- 2019-08-28
- media 6.1CVE-2022-0864
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.22.9
- corregido en:
- 1.22.9
- publicada:
- 2022-04-04
- media 5.4CVE-2023-5982
Cross-Site Request Forgery to Google Drive Storage Update
- versiones afectadas:
- < 1.23.11
- corregido en:
- 1.23.11
- publicada:
- 2023-11-07
- media 6.1CVE-2025-0215
Reflected Cross-Site Scripting
- versiones afectadas:
- < 1.25.1
- corregido en:
- 1.25.1
- publicada:
- 2025-01-15
- sin dato
Local File Inclusion (LFI) vulnerability
- versiones afectadas:
- < 1.16.59
- corregido en:
- 1.16.59
- publicada:
- 2021-07-12
- sin dato
Privilege Escalation
- versiones afectadas:
- < 1.9.51
- corregido en:
- 1.9.51
- publicada:
- 2015-02-03
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 1.9.6.4
- corregido en:
- 1.9.6.4
- publicada:
- 2015-04-20
- sin dato
Authenticated (Admin+) Local File Inclusion
- versiones afectadas:
- < 1.16.59
- corregido en:
- 1.16.59
- publicada:
- 2021-07-12
- sin dato
Admin+ Local File Inclusion
- versiones afectadas:
- < 1.16.59
- corregido en:
- 1.16.59
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 1.9.6.4
- corregido en:
- 1.9.6.4
- publicada:
- 2015-04-20
- sin dato
Nonce Leak to Authorization Bypass
- versiones afectadas:
- < 1.9.51
- corregido en:
- 1.9.51
- publicada:
- 2015-02-03
- sin dato
Information Disclosure via updraft_ajaxrestore
- versiones afectadas:
- < 1.23.1
- corregido en:
- 1.23.1
- publicada:
- 2023-03-08
- sin dato
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.23.1
- corregido en:
- 1.23.1
- publicada:
- 2023-03-09
- sin dato
Privilege Escalation via updraft_central_ajax_handler
- versiones afectadas:
- ≥ 1.22.14 y ≤ 1.23.2
- corregido en:
- > 1.23.2
- publicada:
- 2023-03-16
- sin dato
Broken Access Control
- versiones afectadas:
- ≥ 1.22.14 y ≤ 1.23.2
- corregido en:
- > 1.23.2
- publicada:
- 2023-03-16
- sin dato
Broken Access Control
- versiones afectadas:
- ≥ 2.22.14 y ≤ 2.23.2
- corregido en:
- > 2.23.2
- publicada:
- 2023-03-16
- sin dato
Sensitive Data Exposure
- versiones afectadas:
- < 1.23.1
- corregido en:
- 1.23.1
- publicada:
- 2023-03-09
- sin datoCVE-2026-76549
Cross-Site Request Forgery
- versiones afectadas:
- < 1.26.7
- corregido en:
- 1.26.7
- publicada:
- 2026-08-27
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]