CVE · Medium

CVE-2025-10307 — Backuply – Backup, Restore, Migrate and Clone [backuply] < 1.4.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10307 Backuply – Backup, Restore, Migrate and Clone [backuply] < 1.4.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 1.4.9 1.4.9 2025-09-25

CVE-2025-10307

El plugin Backuply para WordPress contiene una debilidad en su función de eliminación de copias de seguridad que permite a los usuarios autorizados con privilegios elevados borrar cualquier archivo del servidor. Esta vulnerabilidad existe en todas las versiones anteriores a la 1.4.8, y un atacante podría explotarla borrando archivos específicos, como wp-config.php, lo que le daría acceso completo al sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.