[monkeyvuln] / [vulnerabilidades] / plugin
WP Database Backup – Unlimited Database & Files Backup by Backup for WP
wp-database-backup
crítica 1alta 5media 4sin dato 9
∴ actualiza a la versión 7.12 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2019-25224
Unauthenticated OS Command Injection
- versiones afectadas:
- < 5.2
- corregido en:
- 5.2
- publicada:
- 2019-04-24
- alta 7.5CVE-2020-7241
Unauthenticated Information Disclosure
- versiones afectadas:
- < 5.5.1
- corregido en:
- 5.5.1
- publicada:
- 2020-01-20
- alta 8.8CVE-2016-10874
Cross-Site Request Forgery
- versiones afectadas:
- < 4.3.3
- corregido en:
- 4.3.3
- publicada:
- 2019-08-12
- alta 8.8CVE-2016-10876
Cross-Site Request Forgery
- versiones afectadas:
- < 4.3.1
- corregido en:
- 4.3.1
- publicada:
- 2019-08-12
- alta 7.5CVE-2024-12330
Broken Access Control
- versiones afectadas:
- < 7.4
- corregido en:
- 7.4
- publicada:
- 2025-01-09
- alta 7.2CVE-2026-9834
Authenticated (Administrator+) OS Command Injection via 'wp_db_exclude_table' Parameter
- versiones afectadas:
- < 7.12
- corregido en:
- 7.12
- publicada:
- 2026-07-02
- media 6.1CVE-2016-10873
Cross-Site Scripting
- versiones afectadas:
- < 4.3.3
- corregido en:
- 4.3.3
- publicada:
- 2019-08-12
- media 6.1CVE-2016-10875
Cross-Site Scripting
- versiones afectadas:
- < 4.3.1
- corregido en:
- 4.3.1
- publicada:
- 2019-08-12
- media 6.1CVE-2019-14949
Cross-Site Scripting
- versiones afectadas:
- < 5.1.2
- corregido en:
- 5.1.2
- publicada:
- 2019-08-12
- media 4.8CVE-2022-2271
Authenticated Stored Cross-Site Scripting vulnerability
- versiones afectadas:
- < 5.9
- corregido en:
- 5.9
- publicada:
- 2022-09-05
- sin dato
Unauthenticated OS Command Injection vulnerability
- versiones afectadas:
- < 5.2
- corregido en:
- 5.2
- publicada:
- 2019-05-29
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 3.4
- corregido en:
- 3.4
- publicada:
- 2015-08-20
- sin dato
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9
- corregido en:
- 5.9
- publicada:
- 2022-08-09
- sin dato
Unauthenticated Settings Update to Remote Code Execution
- versiones afectadas:
- < 5.1.3
- corregido en:
- 5.1.3
- publicada:
- 2019-03-24
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 4.3.6
- corregido en:
- 4.3.6
- publicada:
- 2016-10-21
- sin dato
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.4
- corregido en:
- 3.4
- publicada:
- 2015-08-20
- sin dato
Unauthenticated OS Command Injection
- versiones afectadas:
- < 5.2
- corregido en:
- 5.2
- sin dato
Cross-Site Request Forgery (CSRF)
- versiones afectadas:
- < 4.3.6
- corregido en:
- 4.3.6
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.4
- corregido en:
- 3.4
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]