Skip to content
Noroxi

wpvivid records

23 published records for vendor wpvivid.

All records

23 records
  • Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload

    HighCVSS 7.2Proof of conceptEPSS 55%

    wpvivid · migration\, backup\, stagingJul 3, 2025

  • WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserialization

    HighCVSS 7.2No exploitEPSS 42%

    wpvivid · migration\, backup\, stagingApr 12, 2024

  • WordPress WPvivid Backup plugin <= 0.9.106 - Broken Access Control vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    wpvivid · migration\, backup\, stagingJan 7, 2025

  • CVE-2023-5576
    37Monitor

    Migration, Backup, Staging – WPvivid <= 0.9.91 - Google Drive Client Secret Exposure

    CriticalCVSS 9.3No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingOct 20, 2023

  • CVE-2024-1981
    36Monitor

    The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to SQL Injection via the 'table_prefix' parameter in version 0.9

    CriticalCVSS 9.1No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingFeb 29, 2024

  • CVE-2024-1982
    36Monitor

    WPvivid Backup and Migration <= 0.9.68 - Missing Authorization

    CriticalCVSS 9.1No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingFeb 29, 2024

  • Migration, Backup, Staging – WPvivid <= 0.9.35 - Authenticated (Subscriber+) Arbitrary File Upload

    HighCVSS 8.8Proof of conceptEPSS 1%

    wpvivid · migration\, backup\, stagingOct 16, 2024

  • WordPress WPvivid Backup Plugin plugin <= 0.9.90 - Privilege Escalation on Staging Environment vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingMay 17, 2024

  • Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injection

    HighCVSS 8.8No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingNov 14, 2024

  • WordPress WPvivid plugin <= 0.9.70 - Arbitrary File Read vulnerability

    HighCVSS 7.5No exploitEPSS 2%

    wpvivid · migration\, backup\, stagingApr 11, 2022

  • CVE-2024-7315
    30Monitor

    Migration, Backup, Staging – WPvivid < 0.9.106 - Unauthenticated Sensitive Data Exposure

    HighCVSS 7.5No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingOct 2, 2024

  • Migration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file

    HighCVSS 7.2Proof of conceptEPSS 2%

    wpvivid · wpvivid backup \& migrationFeb 22, 2025

  • CVE-2022-2442
    29Monitor

    Migration, Backup, Staging – WPvivid <= 0.9.74 - Authenticated (Admin+) PHAR Deserialization

    HighCVSS 7.2No exploitEPSS 2%

    wpvivid · migration\, backup\, stagingSep 6, 2022

  • CVE-2022-2863
    27Monitor

    WPvivid Backup < 0.9.76 - Admin+ Arbitrary File Read

    MediumCVSS 4.9Proof of conceptEPSS 25%

    wpvivid · migration\, backup\, stagingSep 16, 2022

  • CVE-2023-4274
    26Monitor

    The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Directory Traversal in versions up to, and including, 0.9.89.

    MediumCVSS 6.5No exploitEPSS 2%

    wpvivid · migration\, backup\, stagingOct 20, 2023

  • Migration, Backup, Staging – WPvivid <= 0.9.35 - Sensitive Information Disclosure

    MediumCVSS 6.5No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingOct 16, 2024

  • WPvivid Backup and Migration Plugin < 0.9.69 - Unauthenticated Stored Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingFeb 28, 2022

  • CVE-2022-0531
    24Monitor

    WPvivid Backup and Migration Plugin < 0.9.70 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingApr 11, 2022

  • CVE-2024-1383
    24Monitor

    WPvivid Backup for MainWP <= 0.9.32 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    wpvivid · wpvivid backup for mainwpMar 13, 2024

  • WordPress WPvivid Backup for MainWP plugin <= 0.9.32 - Reflected Cross Site Scripting (XSS) vulnerability

    MediumCVSS 6.1No exploitEPSS 0%

    wpvivid · wpvivid backup for mainwpJun 4, 2024

  • CVE-2023-4637
    21Monitor

    WPvivid <= 0.9.94 - Missing Authorization

    MediumCVSS 5.3No exploitEPSS 1%

    wpvivid · migration\, backup\, stagingFeb 5, 2024

  • CVE-2023-5121
    19Monitor

    Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated (Administrator+) Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 0%

    wpvivid · migration\, backup\, stagingOct 20, 2023

  • CVE-2023-5120
    19Monitor

    Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 0%

    wpvivid · migration\, backup\, stagingOct 20, 2023