Base de Datos de CVE /
CVE-2026-19725
CVE
CVE-2026-19725 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.131
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-19725
|
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.131 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Desconocido
|
< 0.9.131
|
0.9.131 |
2026-08-16 |
—
|
CVE-2026-19725
El plugin WPvivid Backup no valida correctamente la entrada del usuario al generar rutas de archivos de registro, lo que permite a un atacante con una clave de transferencia de sitio crear una ruta de archivo de registro maliciosa que se puede escribir en cualquier directorio del sitio, incluido la raíz web, aprovechando la falta de saneamiento de la entrada del usuario. Esta vulnerabilidad permite al atacante controlar la ubicación del archivo de registro, lo que puede dar lugar a consecuencias no deseadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad