Vulnerabilidad en FastDup – Fastest WordPress Migration & Duplicator (CVE-2026-1104)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
13/02/2026
Descripción
El plugin FastDup – Fastest WordPress Migration & Duplicator para WordPress es vulnerable a la creación y descarga de copias de seguridad no autorizadas debido a una comprobación de capacidad faltante en los endpoints de la API REST en todas las versiones hasta la 2.7.1, inclusive. Esto permite a atacantes autenticados, con acceso de nivel Colaborador y superior, crear y descargar archivos de copia de seguridad de sitio completo que contienen la instalación completa de WordPress, incluyendo exportaciones de la base de datos y archivos de configuración.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



