WPHizmet

Eklenti güvenlik geçmişi

BackupSheep WordPress Backup Plugin güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) BackupSheep WordPress Backup Plugin eklentisi için 1 açık kaydı bulunuyor; en yenisi 1 Ekim 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor.

Toplam kayıt
1
Kritik veya yüksek
1
Oturumsuz istismar
1
Son kayıt
1 Ekim 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-101148Kritik · 10,01 Ekim 2026

    dizin geçişi (path traversal)

    Etkilenen sürümler: 1.8 ve öncesi · Oturum açmadan istismar edilebilir

    The BackupSheep WordPress Backup Plugin WordPress plugin through 1.8 does not properly validate its integration key, treating an unset or blank key as valid, which allows unauthenticated attackers to create and download full site backups, including the database with user password hashes, and to delete arbitrary files on the server, leading to sensitive data disclosure and site takeover. The BackupSheep WordPress Backup Plugin WordPress plugin through 1.8 has been closed on WordPress.org since July 2024 and no fixed version is available. Remove it from any site where it is installed.

    Türkçe kayıt ve ne yapmalı

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Veri 7 Ekim 2026 itibarıyla.