Vulnerabilidad en Total Upkeep – WordPress Backup Plugin más Restore & Migrate de BoldGrid para WordPress (CVE-2020-36848)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/07/2025
Última modificación:
29/07/2025
Descripción
El complemento Total Upkeep – WordPress Backup Plugin más Restore & Migrate de BoldGrid para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.14.9 incluida, a través de los archivos env-info.php y restore-info.json. Esto permite que atacantes no autenticados encuentren la ubicación de los archivos de copia de seguridad y posteriormente los descarguen.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:boldgrid:total_upkeep:*:*:*:*:*:wordpress:*:* | 1.14.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/changeset/2439376/boldgrid-backup
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/scanner/http/wp_total_upkeep_downloader.rb
- https://wpscan.com/vulnerability/d35c19d9-8586-4c5b-9a01-44739cbeee19/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/86a5adaf-02b7-4b42-a048-8bc01f07656b?source=cve



