UpdraftPlus: WP Backup & Migration Plugin
updraftplus · eklenti
UpdraftPlus: WP Backup & Migration Plugin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
7 bilinen açık
7 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 11 Haz 2026
wordpress.org'da yayında · son sürüm 1.26.8 · son güncelleme 21 Eyl 2026 · 4 milyon+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2024-10957kimlik doğrulamasız · tıklama gerekir≤ 1.24.11
UpdraftPlus: WP Backup & Migration Plugin 1.23.8 - 1.24.11 - Unauthenticated PHP Object Injection
- Yüksek 8.1
CVE-2026-10795kimlik doğrulamasız≤ 1.26.4
UpdraftPlus: WP Backup & Migration Plugin <= 1.26.4 - Unauthenticated Authentication Bypass via UpdraftCentral udrpc
- Orta 6.1
CVE-2025-0215kimlik doğrulamasız · tıklama gerekir≤ 1.24.12
UpdraftPlus - Backup/Restore <= 1.24.12 - Reflected Cross-Site Scripting
- Orta 6.1
CVE-2023-32960kimlik doğrulamasız · tıklama gerekir≤ 1.23.3
WordPress UpdraftPlus Plugin <= 1.23.3 is vulnerable to Cross Site Request Forgery (CSRF)
- Orta 6.1
CVE-2021-25022kimlik doğrulamasız · tıklama gerekir→ 1.16.66
UpdraftPlus < 1.16.66 - Reflected Cross-Site Scripting
- Orta 6.1
CVE-2017-18593kimlik doğrulamasız · tıklama gerekir
The updraftplus plugin before 1.13.5 for WordPress has XSS in rare cases where an attacker controls a string logged to a log file.
- Orta 5.4
CVE-2023-5982kimlik doğrulamasız · tıklama gerekir≤ 1.23.10
UpdraftPlus <= 1.23.10 - Cross-Site Request Forgery to Google Drive Storage Update
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).