BackWPup – WordPress Backup & Restore Plugin
backwpup · eklenti
BackWPup – WordPress Backup & Restore Plugin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
10 bilinen açık
2 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 27 Tem 2026
wordpress.org'da yayında · son sürüm 5.7.6 · son güncelleme 7 Eyl 2026 · 400 bin+ kurulum
wordpress.org durumu 4 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.7
CVE-2023-5504yönetici≤ 4.0.1
BackWPup <= 4.0.1 - Authenticated (Administrator+) Directory Traversal
- Yüksek 7.5
CVE-2017-2551kimlik doğrulamasız→ 3.4.1
Vulnerability in Wordpress plugin BackWPup before v3.4.2 allows possible brute forcing of backup file for download.
- Yüksek 7.2
CVE-2026-6227yönetici≤ 5.6.6
BackWPup <= 5.6.6 - Authenticated (Administrator+) Local File Inclusion via 'block_name' Parameter
- Yüksek 7.2
CVE-2025-15041yüksek yetki≤ 5.6.2
BackWPup <= 5.6.2 - Authenticated (BackWPup Helper+) Privilege Escalation via Arbitrary Options Update
- Yüksek 7.1
CVE-2026-65443kimlik doğrulamasız · tıklama gerekir≤ 5.7.4
WordPress BackWPup plugin <= 5.7.4 - Cross Site Scripting (XSS) vulnerability
- Orta 6.8
CVE-2023-5505yönetici≤ 4.0.1
BackWPup <= 4.0.1 - Authenticated (Administrator+) Directory Traversal
- Orta 5.3
CVE-2025-10579abone+≤ 5.5.0
BackWPup <= 5.5.0 - Missing Authorization to Sensitive Information Exposure
- Orta 5.0
Multiple directory traversal vulnerabilities in the BackWPup plugin before 1.4.1 for WordPress allow remote attackers to read arbitrary file
- Orta 4.3
Cross-site scripting (XSS) vulnerability in the BackWPup plugin before 3.0.13 for WordPress allows remote attackers to inject arbitrary web
- Düşük 2.7
CVE-2023-5775yönetici≤ 4.0.2
BackWPup <= 4.0.2 - Plaintext Storage of Backup Destination Password
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).