Recursos /
Plugins de WordPress /
Backupwordpress
SEGURIDAD DE PLUGINS
¿Es seguro Backupwordpress?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Backupwordpress — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
backupwordpress
- 90000+ instalaciones activas
back upbackupbackupsdatabasezip
Estado de mantenimiento
- Última versión conocida: 3.14
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
3 CVEs conocidos registrados para Backupwordpress.
Reportadas entre 2007 y 2024.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-3034
|
BackUpWordPress [backupwordpress] < 3.14 (closed) |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Baja
2,7
|
< 3.14
|
3.14 |
2024-04-26 |
✓ corregido en la última versión
|
|
CVE-2022-4931
|
BackUpWordPress [backupwordpress] < 3.13 (closed) |
Falta de control de autorización |
Media
4,3
|
< 3.13
|
3.13 |
2022-02-23 |
✓ corregido en la última versión
|
|
CVE-2007-5800
|
BackUpWordPress [backupwordpress] < 0.4.3 (closed) |
Control incorrecto de la generación de código (inyección de código) |
Desconocido
|
< 0.4.3
|
0.4.3 |
2007-11-01 |
✓ corregido en la última versión
|
|
—
|
BackUpWordPress [backupwordpress] < 0.4.3 (closed) |
— |
Desconocido
|
< 0.4.3
|
0.4.3 |
— |
✓ corregido en la última versión
|
CVE-2024-3034
The BackUpWordPress plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 3.13 via the hmbkp_directory_browse parameter. This makes it possible for authenticated attackers, with administrator-level access and above, to traverse directories outside of the context in which the plugin should allow.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2022-4931
The BackupWordPress plugin for WordPress is vulnerable to information disclosure in versions up to, and including 3.12. This is due to missing authorization on the heartbeat_received() function that triggers on WordPress heartbeat. This makes it possible for authenticated attackers, with subscriber-level permissions and above to retrieve back-up paths that can subsequently be used to download the back-up.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2007-5800
Multiple PHP remote file inclusion vulnerabilities in the BackUpWordPress 0.4.2b and earlier plugin for WordPress allow remote attackers to execute arbitrary PHP code via a URL in the bkpwp_plugin_path parameter to (1) plugins/BackUp/Archive.php; and (2) Predicate.php, (3) Writer.php, (4) Reader.php, and other unspecified scripts under plugins/BackUp/Archive/.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
BackUpWordPress [backupwordpress] < 0.4.3 (closed)
The BackUpWordPress WordPress plugin was affected by a RFI security vulnerability.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Cómo solucionarlo
Mantén Backupwordpress actualizado — 3.14 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.