UpdraftPlus records
19 published records for vendor updraftplus.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 10.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-863 Incorrect Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAll records
19 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
32Monitor | CVE-2017-16871No exploit | The UpdraftPlus plugin through 1.13.12 for WordPress allows remote PHP code execution because the plupload_action function in /wp-content/plupdraftplus · updraftplus · CWE-94 | High8.1 | — | 1.6% | Nov 17, 2017 |
32Monitor | CVE-2017-16870No exploit | The UpdraftPlus plugin through 1.13.12 for WordPress has SSRF in the updraft_ajax_handler function in /wp-content/plugins/updraftplus/admin.updraftplus · updraftplus · CWE-918 | High8.1 | — | 1.0% | Nov 17, 2017 |
29Monitor | CVE-2023-0157Proof of concept | All-In-One Security (AIOS) < 5.1.5 - Admin+ Stored XSSupdraftplus · all-in-one security · CWE-79 | Medium4.8 | — | 32.5% | Apr 10, 2023 |
27Monitor | CVE-2022-0633No exploit | UpdraftPlus Free < 1.22.3 & Premium < 2.22.3 - Subscriber+ Backup Downloadupdraftplus · updraftplus · CWE-863 | Medium6.5 | — | 2.1% | Feb 17, 2022 |
26Monitor | CVE-2022-0864Proof of concept | UpdraftPlus < 1.22.9 - Reflected Cross-Site Scriptingupdraftplus · updraftplus · CWE-79 | Medium6.1 | — | 7.4% | Apr 4, 2022 |
25Monitor | CVE-2023-0156Proof of concept | All-In-One Security (AIOS) < 5.1.5 - Admin+ Arbitrary File/Folder Access via Traversalupdraftplus · all-in-one security · CWE-22 | Medium4.9 | — | 19.9% | Apr 10, 2023 |
24Monitor | CVE-2023-1119Proof of concept | Multiple Plugins - Cross-Site Scripting From Third-party Librarysrbtranslatin project · srbtranslatin · CWE-79 | Medium6.1 | — | 1.2% | Jul 10, 2023 |
24Monitor | CVE-2021-25022No exploit | UpdraftPlus < 1.16.66 - Reflected Cross-Site Scriptingupdraftplus · updraftplus · CWE-79 | Medium6.1 | — | 1.1% | Jan 3, 2022 |
24Monitor | CVE-2015-9360No exploit | The updraftplus plugin before 1.9.64 for WordPress has XSS via add_query_arg() and remove_query_arg().updraftplus · updraftplus · CWE-79 | Medium6.1 | — | 1.0% | Aug 28, 2019 |
24Monitor | CVE-2017-18593No exploit | The updraftplus plugin before 1.13.5 for WordPress has XSS in rare cases where an attacker controls a string logged to a log file.updraftplus · updraftplus · CWE-79 | Medium6.1 | — | 0.9% | Aug 28, 2019 |
24Monitor | CVE-2021-25089No exploit | UpdraftPlus < 1.16.69 - Reflected Cross-Site Scriptingupdraftplus · updraftplus · CWE-79 | Medium6.1 | — | 0.8% | Feb 1, 2022 |
24Monitor | CVE-2024-1037No exploit | All-In-One Security (AIOS) – Security and Firewall <= 5.2.5 - Reflected Cross-Site Scriptingupdraftplus · all-in-one security · CWE-79 | Medium6.1 | — | 0.6% | Feb 7, 2024 |
24Monitor | CVE-2023-26530No exploit | WordPress Updraft Plugin <= 0.6.1 is vulnerable to Cross Site Scripting (XSS)updraftplus · updraft · CWE-79 | Medium6.1 | — | 0.4% | Aug 17, 2023 |
24Monitor | CVE-2023-32960No exploit | WordPress UpdraftPlus Plugin <= 1.23.3 is vulnerable to Cross Site Request Forgery (CSRF)updraftplus · updraftplus · CWE-352 | Medium6.1 | — | 0.2% | Jun 22, 2023 |
21Monitor | CVE-2022-4346No exploit | All In One WP Security & Firewall < 5.1.3 - Configuration Leakupdraftplus · all-in-one security · CWE-552 | Medium5.3 | — | 0.7% | Jan 23, 2023 |
21Monitor | CVE-2022-4097No exploit | All In One WP Security & Firewall < 5.0.8 - IP Spoofingupdraftplus · all-in-one security · CWE-639 | Medium5.3 | — | 0.6% | Dec 12, 2022 |
21Monitor | CVE-2023-5982No exploit | UpdraftPlus <= 1.23.10 - Cross-Site Request Forgery to Google Drive Storage Updateupdraftplus · updraftplus · CWE-352 | Medium5.4 | — | 0.2% | Nov 7, 2023 |
19Monitor | CVE-2021-24423No exploit | UpdraftPlus < 1.16.59 - Admin+ Stored Cross-Site Scriptingupdraftplus · updraftplus · CWE-79 | Medium4.8 | — | 0.6% | Jan 24, 2022 |
16Monitor | CVE-2025-3951No exploit | WP-Optimize < 4.2.0 - Admin+ SQLiupdraftplus · wp-optimize · CWE-89 | Medium4.1 | — | 0.3% | Jun 2, 2025 |
- CVE-2017-1687132Monitor
The UpdraftPlus plugin through 1.13.12 for WordPress allows remote PHP code execution because the plupload_action function in /wp-content/pl
HighCVSS 8.1No exploitEPSS 2%updraftplus · updraftplusNov 17, 2017
- CVE-2017-1687032Monitor
The UpdraftPlus plugin through 1.13.12 for WordPress has SSRF in the updraft_ajax_handler function in /wp-content/plugins/updraftplus/admin.
HighCVSS 8.1No exploitEPSS 1%updraftplus · updraftplusNov 17, 2017
- CVE-2023-015729Monitor
All-In-One Security (AIOS) < 5.1.5 - Admin+ Stored XSS
MediumCVSS 4.8Proof of conceptEPSS 32%updraftplus · all-in-one securityApr 10, 2023
- CVE-2022-063327Monitor
UpdraftPlus Free < 1.22.3 & Premium < 2.22.3 - Subscriber+ Backup Download
MediumCVSS 6.5No exploitEPSS 2%updraftplus · updraftplusFeb 17, 2022
- CVE-2022-086426Monitor
UpdraftPlus < 1.22.9 - Reflected Cross-Site Scripting
MediumCVSS 6.1Proof of conceptEPSS 7%updraftplus · updraftplusApr 4, 2022
- CVE-2023-015625Monitor
All-In-One Security (AIOS) < 5.1.5 - Admin+ Arbitrary File/Folder Access via Traversal
MediumCVSS 4.9Proof of conceptEPSS 20%updraftplus · all-in-one securityApr 10, 2023
- CVE-2023-111924Monitor
Multiple Plugins - Cross-Site Scripting From Third-party Library
MediumCVSS 6.1Proof of conceptEPSS 1%srbtranslatin project · srbtranslatinJul 10, 2023
- CVE-2021-2502224Monitor
UpdraftPlus < 1.16.66 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%updraftplus · updraftplusJan 3, 2022
- CVE-2015-936024Monitor
The updraftplus plugin before 1.9.64 for WordPress has XSS via add_query_arg() and remove_query_arg().
MediumCVSS 6.1No exploitEPSS 1%updraftplus · updraftplusAug 28, 2019
- CVE-2017-1859324Monitor
The updraftplus plugin before 1.13.5 for WordPress has XSS in rare cases where an attacker controls a string logged to a log file.
MediumCVSS 6.1No exploitEPSS 1%updraftplus · updraftplusAug 28, 2019
- CVE-2021-2508924Monitor
UpdraftPlus < 1.16.69 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%updraftplus · updraftplusFeb 1, 2022
- CVE-2024-103724Monitor
All-In-One Security (AIOS) – Security and Firewall <= 5.2.5 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%updraftplus · all-in-one securityFeb 7, 2024
- CVE-2023-2653024Monitor
WordPress Updraft Plugin <= 0.6.1 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%updraftplus · updraftAug 17, 2023
- CVE-2023-3296024Monitor
WordPress UpdraftPlus Plugin <= 1.23.3 is vulnerable to Cross Site Request Forgery (CSRF)
MediumCVSS 6.1No exploitEPSS 0%updraftplus · updraftplusJun 22, 2023
- CVE-2022-434621Monitor
All In One WP Security & Firewall < 5.1.3 - Configuration Leak
MediumCVSS 5.3No exploitEPSS 1%updraftplus · all-in-one securityJan 23, 2023
- CVE-2022-409721Monitor
All In One WP Security & Firewall < 5.0.8 - IP Spoofing
MediumCVSS 5.3No exploitEPSS 1%updraftplus · all-in-one securityDec 12, 2022
- CVE-2023-598221Monitor
UpdraftPlus <= 1.23.10 - Cross-Site Request Forgery to Google Drive Storage Update
MediumCVSS 5.4No exploitEPSS 0%updraftplus · updraftplusNov 7, 2023
- CVE-2021-2442319Monitor
UpdraftPlus < 1.16.59 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%updraftplus · updraftplusJan 24, 2022
- CVE-2025-395116Monitor
WP-Optimize < 4.2.0 - Admin+ SQLi
MediumCVSS 4.1No exploitEPSS 0%updraftplus · wp-optimizeJun 2, 2025