Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Backup Migration <= 2.0.0 - Missing Authorization to Unauthenticated Backup Upload to Offline Storage

PLUGIN MEDIUM CVE-2025-14944

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Backup Migration hasta la versión 2.0.0, que permite la carga no autenticada de copias de seguridad a almacenamiento offline. Esta falla podría comprometer la integridad de los datos y la seguridad operativa del sitio web.

Contexto técnico

El fallo se origina en la falta de controles de autorización adecuados, permitiendo a usuarios no autenticados cargar copias de seguridad sin restricciones. Esto representa un vector de ataque directo a la funcionalidad de almacenamiento del plugin.

Impacto potencial

La explotación de esta vulnerabilidad podría resultar en la exposición y manipulación no autorizada de datos críticos, afectando la confianza del cliente y la reputación del negocio. Además, podría facilitar ataques más complejos que comprometan la infraestructura del sitio.

Vector de explotación

Los atacantes podrían aprovechar esta vulnerabilidad enviando solicitudes maliciosas para cargar copias de seguridad a almacenamiento offline sin necesidad de autenticarse.

Mitigación recomendada

Actualizar el plugin Backup Migration a la versión 2.1.0 o superior. Revisar y reforzar las configuraciones de seguridad del servidor para limitar el acceso a las funciones de carga. Implementar controles adicionales de autenticación y autorización en el sistema.

Señales de detección

Monitorizar logs de acceso y errores en el servidor para identificar intentos de carga no autorizados. Prestar atención a patrones inusuales en las solicitudes de carga de archivos.

Alcance afectado

Las versiones del plugin Backup Migration hasta la 2.0.0 están afectadas. No se han reportado casos de explotación en versiones posteriores.

Vulnerabilidades relacionadas

HIGH PLUGIN

backup-backup

Backup Migration <= 1.4.9 - Information Exposure to Unauthenticated Back-up Download

HIGH PLUGIN

backup-backup

Backup Migration <= 1.4.6 - Unauthenticated PHP Object Injection via 'recursive_unserialize_replace'

CRITICAL PLUGIN

backup-backup

Backup Migration <= 1.3.5 - Unauthenticated Sensitive Information Exposure

HIGH PLUGIN

backup-backup

Backup Migration <= 1.3.6 - Unauthenticated Arbitrary Backup Download to Sensitive Information Exposure

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad