Extension WordPress

Vulnérabilités WPvivid , Backup, Migration & Staging

Cette page rassemble les failles publiées pour WPvivid , Backup, Migration & Staging, leurs plages de versions affectées et les correctifs signalés dans la base locale.

27Vulnérabilités
2Critiques
27Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPvivid , Backup, Migration & Staging

27 fiches

CVE-2025-12656 Faible · 3,8
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.128 – Authenticated (Admin+) Arbitrary Directory Deletion

The Migration, Backup, Staging – WPvivid Backup & Migration plugin for WordPress is vulnerable to arbitrary directory deletion due to insufficient file path validation in the delete_cancel_staging_site() function in all versions up to, and including, 0.9.128. This makes…

Versions affectées

*-0.9.128

Correctif

0.9.129

Publication

05/06/2026

CVE-2025-12654 Faible · 2,7
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.120 – Authenticated (Admin+) Arbitrary Directory Creation

The Migration, Backup, Staging – WPvivid Backup & Migration plugin for WordPress is vulnerable to arbitrary directory creation in all versions up to, and including, 0.9.120. This is due to the check_filesystem_permissions() function not properly restricting the directories…

Versions affectées

*-0.9.120

Correctif

0.9.121

Publication

20/12/2025

CVE-2025-5961 Élevée · 7,2
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 – Authenticated (Administrator+) Arbitrary File Upload

The Migration, Backup, Staging – WPvivid Backup & Migration plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'wpvivid_upload_import_files' function in all versions up to, and including, 0.9.116. This makes…

Versions affectées

*-0.9.116

Correctif

0.9.117

Publication

03/07/2025

CVE-2024-13869 Élevée · 7,2
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.112 – Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file

The Migration, Backup, Staging – WPvivid Backup & Migration plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'upload_files' function in all versions up to, and including, 0.9.112. This makes…

Versions affectées

*-0.9.112

Correctif

0.9.113

Publication

21/02/2025

CVE-2024-10962 Élevée · 8,8
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.107 – Unauthenticated PHP Object Injection

The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 0.9.107 via deserialization of untrusted input in the 'replace_row_data' and 'replace_serialize_data' functions. This makes it possible…

Versions affectées

*-0.9.107

Correctif

0.9.108

Publication

13/11/2024

CVE-2024-7315 Élevée · 7,5
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.105 – Sensitive Information Exposure

The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 0.9.105. This makes it possible for unauthenticated attackers to extract sensitive user or configuration data by…

Versions affectées

*-0.9.105

Correctif

0.9.106

Publication

11/09/2024

CVE-2024-3054 Élevée · 7,2
WPvivid , Backup, Migration & Staging

WPvivid Backup & Migration Plugin <= 0.9.99 – Authenticated (Admin+) PHAR Deserialization

WPvivid Backup & Migration Plugin for WordPress is vulnerable to PHAR Deserialization in all versions up to, and including, 0.9.99 via deserialization of untrusted input at the wpvividstg_get_custom_exclude_path_free action. This is due to the plugin not providing sufficient…

Versions affectées

*-0.9.99

Correctif

0.9.100

Publication

11/04/2024

CVE-2023-5576 Élevée · 8,0
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.91 – Google Drive Client Secret Exposure

The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 0.9.91 via Google Drive API secrets stored in plaintext in the publicly visible plugin source. This could…

Versions affectées

*-0.9.91

Correctif

0.9.92

Publication

13/10/2023

CVE-2023-5121 Moyenne · 4,4
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.89 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings (the backup path parameter) in versions up to, and including, 0.9.89 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-0.9.89

Correctif

0.9.90

Publication

22/09/2023

CVE-2023-4274 Élevée · 8,7
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.89 – Authenticated (Administrator+) Arbitrary Directory Deletion via Path Traversal

The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Directory Traversal in versions up to, and including, 0.9.89. This allows authenticated attackers with administrative privileges to delete the contents of arbitrary directories on the server,…

Versions affectées

0.9.89

Correctif

0.9.90

Publication

22/09/2023

CVE-2023-5120 Moyenne · 4,4
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.89 – Authenticated Stored Cross-Site Scripting

The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the image file path parameter in versions up to, and including, 0.9.89 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-0.9.89

Correctif

0.9.90

Publication

22/09/2023

CVE-2023-41243 Élevée · 8,3
WPvivid , Backup, Migration & Staging

WPvivid Backup Plugin <= 0.9.90 – Missing Authorization via 'start_staging' and 'get_staging_progress'

The WPvivid Backup Plugin for WordPress is vulnerable to unauthorized access of data and modification of data due to a missing capability check on the 'start_staging' and 'get_staging_progress' functions in versions up to, and including, 0.9.90. This makes…

Versions affectées

[*, 0.9.91)

Correctif

0.9.91

Publication

12/09/2023

CVE-2022-2863 Moyenne · 6,5
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.75 – Authenticated (Administrator+) Path Traversal

The WPvivid backup plugin for WordPress is vulnerable to arbitrary file read due to missing parameter sanitization and validation on the 'file_name' parameter in versions up to, and including, 0.9.75. This makes it possible for authenticated attackers, with…

Versions affectées

*-0.9.75

Correctif

0.9.76

Publication

22/08/2022

Vulnérabilité Moyenne · 6,0
WPvivid , Backup, Migration & Staging

Migration, Backup, Staging – WPvivid <= 0.9.75 – Authenticated (Admin+) Directory Traversal

The WPvivid plugin for WordPress is vulnerable to directory traversal in versions up to, and including, 0.9.75. This allows authenticated users with administrative privileges to download arbitrary files on the server, including sensitive configuration files, though the file…

Versions affectées

*-0.9.75

Correctif

0.9.76

Publication

16/08/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités