[monkeyvuln] / [vulnerabilidades] / plugin
WPvivid — Backup, Migration & Staging
wpvivid-backuprestore
crítica 3alta 8media 10baja 3sin dato 16
∴ actualiza a la versión 0.9.134 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.3CVE-2023-5576
Google Drive Client Secret Exposure
- versiones afectadas:
- < 0.9.92
- corregido en:
- 0.9.92
- publicada:
- 2023-10-20
- crítica 9.1CVE-2024-1982
Missing Authorization
- versiones afectadas:
- < 0.9.69
- corregido en:
- 0.9.69
- publicada:
- 2024-02-29
- crítica 9.1CVE-2024-1981
Unauthenticated SQL Injection
- versiones afectadas:
- < 0.9.69
- corregido en:
- 0.9.69
- publicada:
- 2024-02-29
- alta 7.2CVE-2022-2442
Authenticated PHAR Deserialization vulnerability
- versiones afectadas:
- < 0.9.76
- corregido en:
- 0.9.76
- publicada:
- 2022-09-06
- alta 8.8CVE-2020-36842
Authenticated (Subscriber+) Arbitrary File Upload
- versiones afectadas:
- < 0.9.36
- corregido en:
- 0.9.36
- publicada:
- 2020-03-13
- alta 8.8CVE-2023-41243
Missing Authorization via 'start_staging' and 'get_staging_progress'
- versiones afectadas:
- < 0.9.91
- corregido en:
- 0.9.91
- publicada:
- 2023-09-12
- alta 7.2CVE-2024-3054
Authenticated (Admin+) PHAR Deserialization
- versiones afectadas:
- < 0.9.100
- corregido en:
- 0.9.100
- publicada:
- 2024-04-12
- alta 7.5CVE-2024-7315
Sensitive Data Exposure
- versiones afectadas:
- < 0.9.106
- corregido en:
- 0.9.106
- publicada:
- 2024-10-02
- alta 8.8CVE-2024-10962
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 0.9.108
- corregido en:
- 0.9.108
- publicada:
- 2024-11-14
- alta 7.2CVE-2024-13869
Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file
- versiones afectadas:
- < 0.9.113
- corregido en:
- 0.9.113
- publicada:
- 2025-02-22
- alta 7.2CVE-2025-5961
Authenticated (Administrator+) Arbitrary File Upload
- versiones afectadas:
- < 0.9.117
- corregido en:
- 0.9.117
- publicada:
- 2025-07-03
- media 6.1CVE-2021-24994
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 0.9.71
- corregido en:
- 0.9.71
- publicada:
- 2022-02-28
- media 6.1CVE-2022-0531
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 0.9.70
- corregido en:
- 0.9.70
- publicada:
- 2022-04-11
- media 4.9CVE-2022-2863
Authenticated (Administrator+) Path Traversal
- versiones afectadas:
- < 0.9.76
- corregido en:
- 0.9.76
- publicada:
- 2022-09-16
- media 4.9CVE-2020-36835
Sensitive Information Disclosure
- versiones afectadas:
- < 0.9.36
- corregido en:
- 0.9.36
- publicada:
- 2020-03-23
- media 4.8CVE-2023-5121
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 0.9.90
- corregido en:
- 0.9.90
- publicada:
- 2023-10-20
- media 6.5CVE-2023-4274
Authenticated (Administrator+) Arbitrary Directory Deletion via Path Traversal
- versiones afectadas:
- < 0.9.90
- corregido en:
- 0.9.90
- publicada:
- 2023-10-20
- media 4.8CVE-2023-5120
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 0.9.90
- corregido en:
- 0.9.90
- publicada:
- 2023-10-20
- media 5.3CVE-2023-4637
Missing Authorization
- versiones afectadas:
- < 0.9.95
- corregido en:
- 0.9.95
- publicada:
- 2024-02-05
- media 4.3CVE-2024-56273
Broken Access Control
- versiones afectadas:
- < 0.9.107
- corregido en:
- 0.9.107
- publicada:
- 2025-01-07
- media 4.9CVE-2026-17555
Authenticated (Administrator+) SQL Injection via 'export_data' Parameter
- versiones afectadas:
- < 0.9.132
- corregido en:
- 0.9.132
- publicada:
- 2026-08-01
- baja 2.7CVE-2022-27844
Arbitrary File Read vulnerability
- versiones afectadas:
- < 0.9.71
- corregido en:
- 0.9.71
- publicada:
- 2022-04-11
- baja 2.7CVE-2025-12654
Authenticated (Admin+) Arbitrary Directory Creation
- versiones afectadas:
- < 0.9.121
- corregido en:
- 0.9.121
- publicada:
- 2025-12-21
- baja 3.8CVE-2025-12656
Authenticated (Admin+) Arbitrary Directory Deletion
- versiones afectadas:
- < 0.9.129
- corregido en:
- 0.9.129
- publicada:
- 2026-06-05
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 0.9.53
- corregido en:
- 0.9.53
- publicada:
- 2021-04-26
- sin dato
Missing Authorization vulnerability leading to Database Leak
- versiones afectadas:
- < 0.9.36
- corregido en:
- 0.9.36
- publicada:
- 2020-02-28
- sin dato
Authenticated Arbitrary File Deletion vulnerability
- versiones afectadas:
- < 0.9.77
- corregido en:
- 0.9.77
- publicada:
- 2022-08-29
- sin dato
Authenticated (Administrator+) Arbitrary File Deletion
- versiones afectadas:
- < 0.9.77
- corregido en:
- 0.9.77
- publicada:
- 2022-08-29
- sin dato
Authenticated (Admin+) Directory Traversal
- versiones afectadas:
- < 0.9.76
- corregido en:
- 0.9.76
- publicada:
- 2022-08-16
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 0.9.56
- corregido en:
- 0.9.56
- publicada:
- 2021-08-09
- sin dato
Admin+ Arbitrary File Deletion
- versiones afectadas:
- < 0.9.77
- corregido en:
- 0.9.77
- sin dato
Missing Authorization Leading To Database Leak
- versiones afectadas:
- < 0.9.36
- corregido en:
- 0.9.36
- sin dato
Page Not Found
- versiones afectadas:
- < 0.9.91
- corregido en:
- 0.9.91
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 0.9.91
- corregido en:
- 0.9.91
- publicada:
- 2023-09-13
- sin datoCVE-2026-1357
Unauthenticated Arbitrary File Upload
- versiones afectadas:
- < 0.9.124
- corregido en:
- 0.9.124
- publicada:
- 2026-02-10
- sin datoCVE-2026-19725
Unauthenticated Path Traversal
- versiones afectadas:
- < 0.9.131
- corregido en:
- 0.9.131
- publicada:
- 2026-08-16
- sin datoCVE-2026-19722
Authenticated (Administrator+) Remote Code Execution
- versiones afectadas:
- < 0.9.133
- corregido en:
- 0.9.133
- publicada:
- 2026-08-30
- sin datoCVE-2026-82182
Authenticated (Administrator+) SQL Injection
- versiones afectadas:
- < 0.9.133
- corregido en:
- 0.9.133
- publicada:
- 2026-09-02
- sin datoCVE-2026-82194
Authenticated (Administrator+) Arbitrary File Deletion
- versiones afectadas:
- < 0.9.134
- corregido en:
- 0.9.134
- publicada:
- 2026-09-04
- sin datoCVE-2026-82193
Authenticated (Administrator+) Arbitrary File Upload
- versiones afectadas:
- < 0.9.134
- corregido en:
- 0.9.134
- publicada:
- 2026-09-04
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]