WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Backupwordpress?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Backupwordpress — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: backupwordpress
  • 90000+ instalaciones activas

back upbackupbackupsdatabasezip

Estado de mantenimiento

  • Última versión conocida: 3.14
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

3 CVEs conocidos registrados para Backupwordpress. Reportadas entre 2007 y 2024.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3034 BackUpWordPress [backupwordpress] < 3.14 (closed) Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Baja 2,7 < 3.14 3.14 2024-04-26 ✓ corregido en la última versión
CVE-2022-4931 BackUpWordPress [backupwordpress] < 3.13 (closed) Falta de control de autorización Media 4,3 < 3.13 3.13 2022-02-23 ✓ corregido en la última versión
CVE-2007-5800 BackUpWordPress [backupwordpress] < 0.4.3 (closed) Control incorrecto de la generación de código (inyección de código) Desconocido < 0.4.3 0.4.3 2007-11-01 ✓ corregido en la última versión
BackUpWordPress [backupwordpress] < 0.4.3 (closed) Desconocido < 0.4.3 0.4.3 ✓ corregido en la última versión

CVE-2024-3034

The BackUpWordPress plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 3.13 via the hmbkp_directory_browse parameter. This makes it possible for authenticated attackers, with administrator-level access and above, to traverse directories outside of the context in which the plugin should allow.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2022-4931

The BackupWordPress plugin for WordPress is vulnerable to information disclosure in versions up to, and including 3.12. This is due to missing authorization on the heartbeat_received() function that triggers on WordPress heartbeat. This makes it possible for authenticated attackers, with subscriber-level permissions and above to retrieve back-up paths that can subsequently be used to download the back-up.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2007-5800

Multiple PHP remote file inclusion vulnerabilities in the BackUpWordPress 0.4.2b and earlier plugin for WordPress allow remote attackers to execute arbitrary PHP code via a URL in the bkpwp_plugin_path parameter to (1) plugins/BackUp/Archive.php; and (2) Predicate.php, (3) Writer.php, (4) Reader.php, and other unspecified scripts under plugins/BackUp/Archive/.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

BackUpWordPress [backupwordpress] < 0.4.3 (closed)

The BackUpWordPress WordPress plugin was affected by a RFI security vulnerability.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Cómo solucionarlo

Mantén Backupwordpress actualizado — 3.14 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.