Extension WordPress

Vulnérabilités Backup Migration

Cette page rassemble les failles publiées pour Backup Migration, leurs plages de versions affectées et les correctifs signalés dans la base locale.

17Vulnérabilités
3Critiques
17Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Backup Migration

17 fiches

CVE-2026-39480 Moyenne · 5,3
Backup Migration

BackupBliss – Backup & Migration with Free Cloud Storage <= 2.1.1 – Unauthenticated Information Exposure

The BackupBliss – Backup & Migration with Free Cloud Storage plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.1.1. This makes it possible for unauthenticated attackers to extract sensitive user…

Versions affectées

*-2.1.1

Correctif

2.1.2

Publication

08/04/2026

CVE-2024-10932 Élevée · 8,8
Backup Migration

Backup Migration <= 1.4.6 – Unauthenticated PHP Object Injection via 'recursive_unserialize_replace'

The Backup Migration plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.4.6 via deserialization of untrusted input in the 'recursive_unserialize_replace' function. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-1.4.6

Correctif

1.4.6.1

Publication

03/01/2025

CVE-2023-7002 Élevée · 7,2
Backup Migration

Backup Migration <= 1.3.9 – Authenticated (Admin+) OS Command Injection via url

The Backup Migration plugin for WordPress is vulnerable to OS Command Injection in all versions up to, and including, 1.3.9 via the 'url' parameter. This vulnerability allows authenticated attackers, with administrator-level permissions and above, to execute arbitrary commands…

Versions affectées

*-1.3.9

Correctif

1.4.0

Publication

22/12/2023

CVE-2023-6972 Critique · 9,8
Backup Migration

Backup Migration <= 1.3.9 – Unauthenticated Path Traversal to Arbitrary File Deletion

The Backup Migration plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 1.3.9 via the 'content-backups' and 'content-name', 'content-manifest', or 'content-bmitmp' and 'content-identy' HTTP headers. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.3.9

Correctif

1.4.0

Publication

22/12/2023

CVE-2023-3977 Moyenne · 4,3
Backup Migration

Inisev Plugins (Various Versions) – Cross-Site Request Forgery on handle_installation function

Several plugins for WordPress by Inisev are vulnerable to Cross-Site Request Forgery to unauthorized installation of plugins due to a missing nonce check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions.…

Versions affectées

*-1.2.7

Correctif

1.2.8

Publication

27/07/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités