CVE · Low

CVE-2025-12654 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.121

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12654 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.121 Control externo del nombre o la ruta de un archivo Baja 2,7 < 0.9.121 0.9.121 2025-12-20

CVE-2025-12654

El plugin WPvivid Backup & Migration para WordPress tiene una falla que afecta todas las versiones hasta 0.9.120, lo que permite a un atacante con privilegios de administrador crear nuevos directorios a voluntad. El problema surge porque la función check_filesystem_permissions no limita adecuadamente los permisos o ubicaciones para crear directorios. Como resultado, los atacantes pueden aprovechar esta vulnerabilidad para crear directorios arbitrarios en el sistema afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.