Extension WordPress

Vulnérabilités BackWPup – WordPress Backup & Restore Plugin

Cette page rassemble les failles publiées pour BackWPup – WordPress Backup & Restore Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

11Vulnérabilités
1Critiques
11Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BackWPup – WordPress Backup & Restore Plugin

11 fiches

CVE-2026-6227 Élevée · 7,2
BackWPup – WordPress Backup & Restore Plugin

BackWPup <= 5.6.6 – Authenticated (Administrator+) Local File Inclusion via 'block_name' Parameter

The BackWPup plugin for WordPress is vulnerable to Local File Inclusion via the `block_name` parameter of the `/wp-json/backwpup/v1/getblock` REST endpoint in all versions up to, and including, 5.6.6 due to a non-recursive `str_replace()` sanitization of path traversal sequences.…

Versions affectées

*-5.6.6

Correctif

5.6.7

Publication

13/04/2026

CVE-2025-15041 Élevée · 7,2
BackWPup – WordPress Backup & Restore Plugin

BackWPup 5.0.0 – 5.6.2 – Authenticated (BackWPup Helper+) Privilege Escalation via Arbitrary Options Update

The BackWPup – WordPress Backup & Restore Plugin plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a missing capability check on the save_site_option() function in all versions 5.0.0…

Versions affectées

5.0.0-5.6.2

Correctif

5.6.3

Publication

18/02/2026

CVE-2011-5208 Élevée · 7,5
BackWPup – WordPress Backup & Restore Plugin

BackWPup – WordPress Backup Plugin < 1.4.1 – Directory Traversal

Multiple directory traversal vulnerabilities in the BackWPup plugin before 1.4.1 for WordPress allow remote attackers to read arbitrary files via a .. (dot dot) in the wpabs parameter to (1) app/options-view_log-iframe.php or (2) app/options-runnow-iframe.php.

Versions affectées

[*, 1.4.1)

Correctif

1.4.1

Publication

02/03/2011

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités