Known vulnerabilities in UpdraftPlus WordPress Backup Plugin
Vendor:
DavidAnderson
Software:
UpdraftPlus WordPress Backup Plugin
Software CPE:
cpe:2.3:a:davidanderson:updraftplus:*:*:*:*:*:wordpress:*:*
Total vulnerabilities:
4
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
5.3
Breakdown by Severity Chart
1.25.9
1.25.8
1.25.7
1.25.6
1.25.5
1.25.3
1.25.2
1.25.1
1.24.12
1.24.10
1.24.11
1.24.9
1.24.8
1.24.7
1.24.6
1.24.5
1.24.4
1.24.3
1.24.2
1.24.1
1.23.16
1.23.15
1.23.14
1.23.13
1.23.12
1.23.11
1.23.10
1.23.9
1.23.8
1.23.7
1.23.6
1.23.5
1.23.4
1.23.3
1.23.2
1.23.1
1.22.25
1.22.24
1.22.23
1.22.22
1.22.21
1.22.20
1.22.19
1.22.18
1.22.17
1.22.16
1.22.15
1.22.14
1.22.13
1.16.68
1.16.67
1.22.12
1.22.11
1.22.10
1.22.9
1.22.8
1.22.7
1.22.6
1.22.5
1.22.4
1.22.3
1.22.1
1.16.69
1.16.66
1.16.65
1.16.64
1.16.58
1.16.57
1.16.54
1.16.27
1.16.19
1.16.18
1.16.3
1.16.2
1.16.1
1.14.8
1.14.6
1.14.1
1.13.14
1.13.13
1.12.38
1.16.63
1.16.62
1.16.61
1.16.60
1.16.59
1.16.56
1.16.55
1.16.53
1.16.51
1.16.50
1.16.49
1.16.48
1.16.47
1.16.46
1.16.45
1.16.44
1.16.43
1.16.42
1.16.41
1.16.40
1.16.37
1.16.36
1.16.35
1.16.34
1.16.33
1.16.32
1.16.31
1.16.30
1.16.29
1.16.28
1.16.26
1.16.25
1.16.24
1.16.23
1.16.22
1.16.21
1.16.20
1.16.17
1.16.16
1.16.15
1.9.64
1.9.63
1.9.62
1.9.60
1.9.51
1.9.50
1.9.5
1.9.46
1.9.45
1.9.44
1.9.43
1.9.42
1.9.41
1.9.40
1.9.4
1.9.32
1.9.31
1.9.30
1.9.26
1.9.25
1.9.19
1.9.17
1.9.15
1.9.13
1.9.0
1.8.8
1.8.5
1.8.2
1.8.13
1.8.12
1.8.11
1.8.1
1.7.41
1.7.40
1.7.39
1.7.35
1.7.34
1.7.3
1.7.20
1.7.18
1.7.1
1.7.0
1.6.46
1.6.2
1.6.17
1.6.1
1.5.9
1.5.8
1.5.7
1.5.6
1.5.5
1.5.22
1.5.21
1.5.20
1.5.16
1.4.9
1.4.8
1.4.7
1.4.6
1.4.5
1.4.48
1.4.4
1.4.30
1.4.29
1.4.28
1.4.27
1.4.2
1.4.15
1.4.14
1.4.13
1.4.12
1.4.11
1.4.10
1.4.0
1.3.9
1.3.8
1.3.7
1.3.6
1.3.4
1.3.3
1.3.25
1.3.24
1.3.23
1.3.22
1.3.20
1.3.2
1.3.19
1.3.18
1.3.17
1.3.15
1.3.14
1.3.12
1.3.10
1.2.9
1.2.8
1.2.7
1.2.5
1.2.46
1.2.45
1.2.44
1.2.43
1.2.42
1.2.41
1.2.40
1.2.4
1.2.39
1.2.38
1.2.36
1.2.35
1.2.33
1.2.31
1.2.30
1.2.3
1.2.29
1.2.28
1.2.27
1.2.26
1.2.25
1.2.24
1.2.20
1.2.2
1.2.19
1.2.17
1.2.16
1.2.15
1.2.14
1.2.12
1.2.11
1.2.10
1.2.1
1.2.0
1.16.9
1.16.8
1.16.7
1.16.6
1.16.5
1.16.4
1.16.14
1.16.13
1.16.12
1.16.11
1.16.10
1.16.0
1.15.7
1.15.6
1.15.5
1.15.3
1.15.2
1.15.0
1.14.9
1.14.7
1.14.5
1.14.4
1.14.3
1.14.2
1.14.13
1.14.12
1.14.11
1.14.10
1.13.9
1.13.8
1.13.7
1.13.6
1.13.5
1.13.4
1.13.3
1.13.2
1.13.16
1.13.15
1.13.12
1.13.11
1.13.1
1.12.6
1.12.40
1.12.4
1.12.39
1.12.37
1.12.35
1.12.34
1.12.32
1.12.30
1.12.29
1.12.28
1.12.25
1.12.24
1.12.23
1.12.20
1.12.2
1.12.17
1.12.15
1.12.13
1.12.12
1.12.1
1.12.0
1.11.9
1.11.8
1.11.5
1.11.4
1.11.3
1.11.28
1.11.27
1.11.26
1.11.25
1.11.24
1.11.23
1.11.20
1.11.2
1.11.18
1.11.17
1.11.15
1.11.12
1.11.1
1.10.3
1.10.1
1.1.9
1.1.8
1.1.6
1.1.5
1.1.3
1.1.2
1.1.17
1.1.16
1.1.15
1.1.14
1.1.13
1.1.12
1.1.11
1.1.10
1.1.0
1.0.9
1.0.8
1.0.7
1.0.6
1.0.5
1.0.4
1.0.3
1.0.20
1.0.18
1.0.16
1.0.15
1.0.12
1.0.11
1.0.10
0.9.22
0.9.21
0.9.20
0.9.2
0.9.12
0.9.11
0.9.10
0.9.1
0.8.51
0.8.50
0.8.37
0.8.36
0.8.33
0.8.32
0.8.31
0.8.30
0.8.29
0.8.28
0.7.7
0.7.4
Vulnerabilities (4)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU103282 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-0215 |
CWE-79 | Low | 1.25.1 | 24.01.2025 |
SB2025012424 |
||
| #VU82970 - Cross-Site Request Forgery (CSRF) CVE-2023-5982 |
CWE-352 | Low | 1.23.11 | 10.11.2023 |
SB2023111024 |
||
| #VU60760 - Improper Authorization CVE-2022-0633 |
CWE-285 | Low | 1.22.3 | 22.02.2022 |
SB2022022215 |
||
| #VU20607 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2017-18593 |
CWE-79 | Low | 1.13.5 | 02.09.2019 |
SB2017080837 |