SEGURIDAD DE PLUGINS

¿Es seguro Wpvivid Backuprestore?

All-in-one WordPress backup, migration and staging plugin — schedule automatic backups, restore in one click, and migrate or clone sites safely.

Qué hace este plugin

  • Slug: wpvivid-backuprestore
  • Autor: wpvividplugins
  • 900000+ instalaciones activas
  • 98/100 calificación (1536 reseñas en wordpress.org)
  • 19053060 descargas totales
  • En WordPress.org desde 2019-01-04

backupcloneduplicatemigratestaging

Estado de mantenimiento

  • Última versión conocida: 0.9.132
  • Última actualización: 2026-08-27 12:21am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.3+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

27 CVEs conocidos registrados para Wpvivid Backuprestore.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-19722 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.133 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 0.9.133 0.9.133 2026-08-30 ⚠ necesita actualización
CVE-2026-19725 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.131 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 0.9.131 0.9.131 2026-08-16 ✓ corregido en la última versión
CVE-2026-17555 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.132 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 0.9.132 0.9.132 2026-07-31 ✓ corregido en la última versión
CVE-2025-12656 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.129 Control externo del nombre o la ruta de un archivo Baja 3,8 < 0.9.129 0.9.129 2026-06-05 ✓ corregido en la última versión
CVE-2025-12654 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.121 Control externo del nombre o la ruta de un archivo Baja 2,7 < 0.9.121 0.9.121 2025-12-20 ✓ corregido en la última versión
CVE-2024-13869 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.113 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 0.9.113 0.9.113 2025-02-21 ✓ corregido en la última versión
CVE-2024-56273 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.107 Falta de control de autorización Media 4,3 < 0.9.107 0.9.107 2025-01-03 ✓ corregido en la última versión
CVE-2024-10962 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.108 Deserialización de datos no confiables Alta 8,8 < 0.9.108 0.9.108 2024-11-13 ✓ corregido en la última versión
+ 36 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7315 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.106 Exposición de información sensible a un actor no autorizado Alta 7,5 < 0.9.106 0.9.106 2024-09-11 ✓ corregido en la última versión
CVE-2024-3054 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.100 Deserialización de datos no confiables Alta 7,2 < 0.9.100 0.9.100 2024-04-11 ✓ corregido en la última versión
CVE-2024-1982, CVE-2024-1981 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.69 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,1 < 0.9.69 0.9.69 2024-02-28 ✓ corregido en la última versión
CVE-2024-1981 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.69 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,1 < 0.9.69 0.9.69 2024-02-28 ✓ corregido en la última versión
CVE-2023-4637 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.95 Falta de control de autorización Media 5,3 < 0.9.95 0.9.95 2024-01-19 ✓ corregido en la última versión
CVE-2023-5576 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.92 Exposición de información sensible a un actor no autorizado Crítica 9,3 < 0.9.92 0.9.92 2023-10-13 ✓ corregido en la última versión
CVE-2023-5121 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.90 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 0.9.90 0.9.90 2023-09-22 ✓ corregido en la última versión
CVE-2023-4274 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.90 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 0.9.90 0.9.90 2023-09-22 ✓ corregido en la última versión
CVE-2023-5120 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.90 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 0.9.90 0.9.90 2023-09-22 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.91 Desconocido < 0.9.91 0.9.91 2023-09-13 ✓ corregido en la última versión
CVE-2023-41243 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.91 Gestión incorrecta de privilegios Alta 8,8 < 0.9.91 0.9.91 2023-09-12 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.77 Desconocido < 0.9.77 0.9.77 2022-08-29 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.77 Desconocido < 0.9.77 0.9.77 2022-08-29 ✓ corregido en la última versión
CVE-2022-2863 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.76 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 0.9.76 0.9.76 2022-08-22 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.76 Desconocido < 0.9.76 0.9.76 2022-08-16 ✓ corregido en la última versión
CVE-2022-2442 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.76 Deserialización de datos no confiables Alta 7,2 < 0.9.76 0.9.76 2022-08-10 ✓ corregido en la última versión
CVE-2022-27844 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.71 Exposición de información sensible a un actor no autorizado Baja 2,7 < 0.9.71 0.9.71 2022-04-07 ✓ corregido en la última versión
CVE-2022-0531 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.70 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 0.9.70 0.9.70 2022-03-21 ✓ corregido en la última versión
CVE-2021-24994 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.71 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 0.9.71 0.9.71 2022-01-31 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.56 Desconocido < 0.9.56 0.9.56 2021-08-09 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.53 Desconocido < 0.9.53 0.9.53 2021-04-26 ✓ corregido en la última versión
CVE-2020-36835 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.36 Exposición de información sensible a un actor no autorizado Media 4,9 < 0.9.36 0.9.36 2020-03-23 ✓ corregido en la última versión
CVE-2020-36842 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.36 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 0.9.36 0.9.36 2020-03-13 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.36 Desconocido < 0.9.36 0.9.36 2020-02-28 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.117 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 0.9.117 0.9.117 0000-00-00 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.124 Desconocido < 0.9.124 0.9.124 0000-00-00 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.56 Desconocido < 0.9.56 0.9.56 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.77 Desconocido < 0.9.77 0.9.77 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.36 Desconocido < 0.9.36 0.9.36 ✓ corregido en la última versión
WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.91 Desconocido < 0.9.91 0.9.91 ✓ corregido en la última versión
WPvivid Backup < 0.9.36 - Missing Authorization Leading To Database Leak Desconocido < 0.9.36 0.9.36 ✓ corregido en la última versión
WPvivid Backup < 0.9.56 - Reflected Cross-Site Scripting Desconocido < 0.9.56 0.9.56 ✓ corregido en la última versión
WPvivid Backup 0.9.76 - Admin+ Arbitrary File Deletion Desconocido < 0.9.77 0.9.77 ✓ corregido en la última versión
CVE-2023-41243 WPvivid Backup Plugin < 0.9.91 - Missing Authorization via 'start_staging' and 'get_staging_progress' Desconocido < 0.9.91 0.9.91 ✓ corregido en la última versión
CVE-2025-5961 WPvivid Backup & Migration < 0.9.117 - Admin+ Arbitrary File Upload Desconocido < 0.9.117 0.9.117 ✓ corregido en la última versión
CVE-2026-1357 Migration, Backup, Staging < 0.9.124 - Unauthenticated Arbitrary File Upload Desconocido < 0.9.124 0.9.124 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Wpvivid Backuprestore actualizado — 0.9.132 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.