wpvivid records
23 published records for vendor wpvivid.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 21.7%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-502 Deserialization of Untrusted Data3
- CWE-862 Missing Authorization3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
The weakness classes this vendor ships most often: where to look.
CWEAll records
23 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
45Plan | CVE-2025-5961Proof of concept | Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Uploadwpvivid · migration\, backup\, staging · CWE-434 | High7.2 | — | 55.5% | Jul 3, 2025 |
40Plan | CVE-2024-3054No exploit | WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserializationwpvivid · migration\, backup\, staging · CWE-502 | High7.2 | — | 41.5% | Apr 12, 2024 |
39Monitor | CVE-2024-56273No exploit | WordPress WPvivid Backup plugin <= 0.9.106 - Broken Access Control vulnerabilitywpvivid · migration\, backup\, staging · CWE-862 | Critical9.8 | — | 0.4% | Jan 7, 2025 |
37Monitor | CVE-2023-5576No exploit | Migration, Backup, Staging – WPvivid <= 0.9.91 - Google Drive Client Secret Exposurewpvivid · migration\, backup\, staging · CWE-200 | Critical9.3 | — | 0.7% | Oct 20, 2023 |
36Monitor | CVE-2024-1981No exploit | The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to SQL Injection via the 'table_prefix' parameter in version 0.9wpvivid · migration\, backup\, staging · CWE-89 | Critical9.1 | — | 1.1% | Feb 29, 2024 |
36Monitor | CVE-2024-1982No exploit | WPvivid Backup and Migration <= 0.9.68 - Missing Authorizationwpvivid · migration\, backup\, staging · CWE-862 | Critical9.1 | — | 0.8% | Feb 29, 2024 |
35Monitor | CVE-2020-36842Proof of concept | Migration, Backup, Staging – WPvivid <= 0.9.35 - Authenticated (Subscriber+) Arbitrary File Uploadwpvivid · migration\, backup\, staging · CWE-434 | High8.8 | — | 1.2% | Oct 16, 2024 |
35Monitor | CVE-2023-41243No exploit | WordPress WPvivid Backup Plugin plugin <= 0.9.90 - Privilege Escalation on Staging Environment vulnerabilitywpvivid · migration\, backup\, staging · CWE-269 | High8.8 | — | 0.7% | May 17, 2024 |
35Monitor | CVE-2024-10962No exploit | Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injectionwpvivid · migration\, backup\, staging · CWE-502 | High8.8 | — | 0.7% | Nov 14, 2024 |
30Monitor | CVE-2022-27844No exploit | WordPress WPvivid plugin <= 0.9.70 - Arbitrary File Read vulnerabilitywpvivid · migration\, backup\, staging · CWE-200 | High7.5 | — | 1.5% | Apr 11, 2022 |
30Monitor | CVE-2024-7315No exploit | Migration, Backup, Staging – WPvivid < 0.9.106 - Unauthenticated Sensitive Data Exposurewpvivid · migration\, backup\, staging · CWE-338 | High7.5 | — | 0.6% | Oct 2, 2024 |
29Monitor | CVE-2024-13869Proof of concept | Migration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_filewpvivid · wpvivid backup \& migration · CWE-434 | High7.2 | — | 2.3% | Feb 22, 2025 |
29Monitor | CVE-2022-2442No exploit | Migration, Backup, Staging – WPvivid <= 0.9.74 - Authenticated (Admin+) PHAR Deserializationwpvivid · migration\, backup\, staging · CWE-502 | High7.2 | — | 1.8% | Sep 6, 2022 |
27Monitor | CVE-2022-2863Proof of concept | WPvivid Backup < 0.9.76 - Admin+ Arbitrary File Readwpvivid · migration\, backup\, staging · CWE-22 | Medium4.9 | — | 25.3% | Sep 16, 2022 |
26Monitor | CVE-2023-4274No exploit | The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Directory Traversal in versions up to, and including, 0.9.89.wpvivid · migration\, backup\, staging · CWE-22 | Medium6.5 | — | 1.5% | Oct 20, 2023 |
26Monitor | CVE-2020-36835No exploit | Migration, Backup, Staging – WPvivid <= 0.9.35 - Sensitive Information Disclosurewpvivid · migration\, backup\, staging · CWE-200 | Medium6.5 | — | 0.5% | Oct 16, 2024 |
24Monitor | CVE-2021-24994No exploit | WPvivid Backup and Migration Plugin < 0.9.69 - Unauthenticated Stored Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Medium6.1 | — | 1.2% | Feb 28, 2022 |
24Monitor | CVE-2022-0531No exploit | WPvivid Backup and Migration Plugin < 0.9.70 - Reflected Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Medium6.1 | — | 0.8% | Apr 11, 2022 |
24Monitor | CVE-2024-1383No exploit | WPvivid Backup for MainWP <= 0.9.32 - Reflected Cross-Site Scriptingwpvivid · wpvivid backup for mainwp · CWE-79 | Medium6.1 | — | 0.6% | Mar 13, 2024 |
24Monitor | CVE-2024-35664No exploit | WordPress WPvivid Backup for MainWP plugin <= 0.9.32 - Reflected Cross Site Scripting (XSS) vulnerabilitywpvivid · wpvivid backup for mainwp · CWE-79 | Medium6.1 | — | 0.3% | Jun 4, 2024 |
21Monitor | CVE-2023-4637No exploit | WPvivid <= 0.9.94 - Missing Authorizationwpvivid · migration\, backup\, staging · CWE-862 | Medium5.3 | — | 0.6% | Feb 5, 2024 |
19Monitor | CVE-2023-5121No exploit | Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated (Administrator+) Stored Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Medium4.8 | — | 0.4% | Oct 20, 2023 |
19Monitor | CVE-2023-5120No exploit | Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated Stored Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Medium4.8 | — | 0.4% | Oct 20, 2023 |
- CVE-2025-596145Plan
Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload
HighCVSS 7.2Proof of conceptEPSS 55%wpvivid · migration\, backup\, stagingJul 3, 2025
- CVE-2024-305440Plan
WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserialization
HighCVSS 7.2No exploitEPSS 42%wpvivid · migration\, backup\, stagingApr 12, 2024
- CVE-2024-5627339Monitor
WordPress WPvivid Backup plugin <= 0.9.106 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%wpvivid · migration\, backup\, stagingJan 7, 2025
- CVE-2023-557637Monitor
Migration, Backup, Staging – WPvivid <= 0.9.91 - Google Drive Client Secret Exposure
CriticalCVSS 9.3No exploitEPSS 1%wpvivid · migration\, backup\, stagingOct 20, 2023
- CVE-2024-198136Monitor
The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to SQL Injection via the 'table_prefix' parameter in version 0.9
CriticalCVSS 9.1No exploitEPSS 1%wpvivid · migration\, backup\, stagingFeb 29, 2024
- CVE-2024-198236Monitor
WPvivid Backup and Migration <= 0.9.68 - Missing Authorization
CriticalCVSS 9.1No exploitEPSS 1%wpvivid · migration\, backup\, stagingFeb 29, 2024
- CVE-2020-3684235Monitor
Migration, Backup, Staging – WPvivid <= 0.9.35 - Authenticated (Subscriber+) Arbitrary File Upload
HighCVSS 8.8Proof of conceptEPSS 1%wpvivid · migration\, backup\, stagingOct 16, 2024
- CVE-2023-4124335Monitor
WordPress WPvivid Backup Plugin plugin <= 0.9.90 - Privilege Escalation on Staging Environment vulnerability
HighCVSS 8.8No exploitEPSS 1%wpvivid · migration\, backup\, stagingMay 17, 2024
- CVE-2024-1096235Monitor
Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injection
HighCVSS 8.8No exploitEPSS 1%wpvivid · migration\, backup\, stagingNov 14, 2024
- CVE-2022-2784430Monitor
WordPress WPvivid plugin <= 0.9.70 - Arbitrary File Read vulnerability
HighCVSS 7.5No exploitEPSS 2%wpvivid · migration\, backup\, stagingApr 11, 2022
- CVE-2024-731530Monitor
Migration, Backup, Staging – WPvivid < 0.9.106 - Unauthenticated Sensitive Data Exposure
HighCVSS 7.5No exploitEPSS 1%wpvivid · migration\, backup\, stagingOct 2, 2024
- CVE-2024-1386929Monitor
Migration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file
HighCVSS 7.2Proof of conceptEPSS 2%wpvivid · wpvivid backup \& migrationFeb 22, 2025
- CVE-2022-244229Monitor
Migration, Backup, Staging – WPvivid <= 0.9.74 - Authenticated (Admin+) PHAR Deserialization
HighCVSS 7.2No exploitEPSS 2%wpvivid · migration\, backup\, stagingSep 6, 2022
- CVE-2022-286327Monitor
WPvivid Backup < 0.9.76 - Admin+ Arbitrary File Read
MediumCVSS 4.9Proof of conceptEPSS 25%wpvivid · migration\, backup\, stagingSep 16, 2022
- CVE-2023-427426Monitor
The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Directory Traversal in versions up to, and including, 0.9.89.
MediumCVSS 6.5No exploitEPSS 2%wpvivid · migration\, backup\, stagingOct 20, 2023
- CVE-2020-3683526Monitor
Migration, Backup, Staging – WPvivid <= 0.9.35 - Sensitive Information Disclosure
MediumCVSS 6.5No exploitEPSS 1%wpvivid · migration\, backup\, stagingOct 16, 2024
- CVE-2021-2499424Monitor
WPvivid Backup and Migration Plugin < 0.9.69 - Unauthenticated Stored Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%wpvivid · migration\, backup\, stagingFeb 28, 2022
- CVE-2022-053124Monitor
WPvivid Backup and Migration Plugin < 0.9.70 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%wpvivid · migration\, backup\, stagingApr 11, 2022
- CVE-2024-138324Monitor
WPvivid Backup for MainWP <= 0.9.32 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%wpvivid · wpvivid backup for mainwpMar 13, 2024
- CVE-2024-3566424Monitor
WordPress WPvivid Backup for MainWP plugin <= 0.9.32 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%wpvivid · wpvivid backup for mainwpJun 4, 2024
- CVE-2023-463721Monitor
WPvivid <= 0.9.94 - Missing Authorization
MediumCVSS 5.3No exploitEPSS 1%wpvivid · migration\, backup\, stagingFeb 5, 2024
- CVE-2023-512119Monitor
Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated (Administrator+) Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%wpvivid · migration\, backup\, stagingOct 20, 2023
- CVE-2023-512019Monitor
Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%wpvivid · migration\, backup\, stagingOct 20, 2023