CVE

CVE-2026-19725 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.131

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-19725 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.131 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 0.9.131 0.9.131 2026-08-16

CVE-2026-19725

El plugin WPvivid Backup no valida correctamente la entrada del usuario al generar rutas de archivos de registro, lo que permite a un atacante con una clave de transferencia de sitio crear una ruta de archivo de registro maliciosa que se puede escribir en cualquier directorio del sitio, incluido la raíz web, aprovechando la falta de saneamiento de la entrada del usuario. Esta vulnerabilidad permite al atacante controlar la ubicación del archivo de registro, lo que puede dar lugar a consecuencias no deseadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.