Extension WordPress

Vulnérabilités UpdraftPlus: WP Backup & Migration Plugin

Cette page rassemble les failles publiées pour UpdraftPlus: WP Backup & Migration Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

17Vulnérabilités
2Critiques
17Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de UpdraftPlus: WP Backup & Migration Plugin

17 fiches

CVE-2026-10795 Critique · 9,8
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus: WP Backup & Migration Plugin <= 1.26.4 (free) < 2.26.5 (premium) – Unauthenticated Authentication Bypass via UpdraftCentral udrpc

The UpdraftPlus: WP Backup & Migration Plugin plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 1.26.4 (free) and versions up to 2.26.5 (premium) via the UpdraftPlus_Remote_Communications_V2::wp_loaded function. This is due to…

Versions affectées

[2.0, 2.26.5), *-1.26.4

Correctif

2.26.5

Publication

10/06/2026

CVE-2025-0215 Moyenne · 6,1
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus – Backup/Restore <= 1.24.12 – Reflected Cross-Site Scripting

The UpdraftPlus: WP Backup & Migration Plugin plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the showdata and initiate_restore parameters in all versions up to, and including, 1.24.12 due to insufficient input sanitization and output escaping.…

Versions affectées

*-1.24.12

Correctif

1.25.1

Publication

15/01/2025

CVE-2024-10957 Élevée · 8,8
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus: WP Backup & Migration Plugin 1.23.8 – 1.24.11 – Unauthenticated PHP Object Injection

The UpdraftPlus: WP Backup & Migration Plugin plugin for WordPress is vulnerable to PHP Object Injection in all versions from 1.23.8 to 1.24.11 via deserialization of untrusted input in the 'recursive_unserialized_replace' function. This makes it possible for unauthenticated…

Versions affectées

1.23.8-1.24.11

Correctif

1.24.12

Publication

03/01/2025

CVE-2023-32960 Moyenne · 6,1
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus <= 1.23.3 – Cross-Site Request Forgery to Cross-Site Scripting via action_authenticate_storage

The UpdraftPlus plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.23.3. This is due to missing or incorrect nonce validation on the action_authenticate_storage function. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.23.3

Correctif

1.23.4

Publication

18/05/2023

Vulnérabilité Élevée · 8,8
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus 1.22.14 to 1.23.2 and UpdraftPlus (Premium) 2.22.14 to 2.23.2 – Privilege Escalation via updraft_central_ajax_handler

The UpdraftPlus plugin for WordPress is vulnerable to Privilege Escalation due to missing authorization on the 'updraft_central_ajax_handler' function in versions from 1.22.14 to 1.23.2 inclusive, and 2.22.14 to 2.23.2 of the premium version. This allows authenticated attackers, with…

Versions affectées

1.22.14-1.23.2, 2.22.14-2.23.2

Correctif

1.23.3, 2.23.3

Publication

16/03/2023

Vulnérabilité Moyenne · 5,3
UpdraftPlus: WP Backup & Migration Plugin

Updraft Plus <= 1.22.24 – Information Disclosure via updraft_ajaxrestore

The Updraft Plus plugin for WordPress is vulnerable to information disclosure in versions up to, and including, 1.22.24. This is due to the fact that the 'updraft_ajaxrestore' function generates a log file containing system configuration information. This makes…

Versions affectées

*-1.22.24

Correctif

1.23.1

Publication

08/03/2023

CVE-2022-0864 Moyenne · 6,1
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus WordPress Backup Plugin < 1.22.9 Reflected Cross-Site Scripting

The "UpdraftPlus WordPress Backup Plugin" plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'updraft_interval' parameter in versions up to 1.22.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

[*, 1.22.9)

Correctif

1.22.9

Publication

07/04/2022

CVE-2021-25089 Moyenne · 6,1
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus WordPress Backup Plugin <= 1.16.68 – Reflected Cross-Site Scripting via updraft_restore

The UpdraftPlus WordPress Backup Plugin plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'updraft_restore' parameter in versions up to, and including, 1.16.68 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

0.7.4-1.16.68

Correctif

1.16.69

Publication

28/12/2021

CVE-2021-25022 Moyenne · 6,1
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus WordPress Backup Plugin <= 1.16.65 – Reflected Cross-Site Scripting

The UpdraftPlus WordPress Backup Plugin plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'backup_timestamp' & 'job_id' parameters in versions up to, and including, 1.16.65 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

[*, 1.16.66)

Correctif

1.16.66

Publication

06/12/2021

Vulnérabilité Élevée · 7,2
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus < 1.16.59 – Authenticated (Admin+) Local File Inclusion

The UpdraftPlus plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 1.16.56 via the updraft_service settings. This makes it possible for authenticated attackers, with administrator-level permissions and above, to include and execute…

Versions affectées

*-1.16.56

Correctif

1.16.59

Publication

12/07/2021

Vulnérabilité Moyenne · 6,1
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus WordPress Backup <= 1.9.6.3 – Cross-Site Scripting

The UpdraftPlus WordPress plugin for WordPress is vulnerable to Cross-Site Scripting via the 'add_query_arg()' and 'remove_query_arg()' functions in versions up to, and including, 1.9.6.3 due to insufficient input sanitization and output escaping. This makes it possible for attackers…

Versions affectées

*-1.9.6.3

Correctif

1.9.6.4

Publication

20/04/2015

Vulnérabilité Critique · 9,9
UpdraftPlus: WP Backup & Migration Plugin

UpdraftPlus WordPress Backup Plugin <= 1.9.50 – Nonce Leak to Authorization Bypass

The UpdraftPlus WordPress Backup Plugin for WordPress is vulnerable to nonce leak which leads to authorization bypass in versions up to, and including, 1.9.50. This is due to incorrect use of several 'admin_action_' hooks. This makes it possible…

Versions affectées

[*, 1.9.51)

Correctif

1.9.51

Publication

03/02/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités