WP Clinic
Entrar Registrarse

CVE · Low

CVE-2025-12654 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.121

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12654 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.121 Control externo del nombre o la ruta de un archivo Baja 2,7 < 0.9.121 0.9.121 2025-12-20

CVE-2025-12654

El plugin Migration, Backup, Staging – WPvivid Backup & Migration para WordPress es vulnerable a la creación de directorios arbitrarios en todas las versiones hasta y inclusive 0.9.120. Esto se debe a que la función check_filesystem_permissions() no restringe adecuadamente los directorios que pueden ser creados ni su ubicación. Esto permite a atacantes autenticados con acceso de nivel Administrator o superior crear directorios arbitrarios.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.