CVE · Low

CVE-2025-12656 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.129

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12656 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.129 Control externo del nombre o la ruta de un archivo Baja 3,8 < 0.9.129 0.9.129 2026-06-05

CVE-2025-12656

El plugin WPvivid Backup & Migration contiene una debilidad que permite a los usuarios autorizados con privilegios elevados borrar directorios a voluntad debido a la falta de verificación adecuada del camino de archivo en su función delete_cancel_staging_site. Esta vulnerabilidad está presente en todas las versiones del plugin hasta y inclusive la 0.9.128, lo que permite a los atacantes potencialmente causar pérdida de datos borrando carpetas arbitrarias en el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.