Known vulnerabilities in the Updraftplus plugin
10 security advisories have been published for the Updraftplus plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- Updraftplus - Remote Code Execution (CVE-2026-10795) HIGH
- Updraftplus - Cross-Site Scripting (XSS) (CVE-2025-0215) MEDIUM
- Updraftplus - PHP Object Injection (CVE-2024-10957) HIGH
- Updraftplus - Cross-Site Request Forgery (CSRF) (CVE-2023-5982) MEDIUM
- Updraftplus - Cross-Site Request Forgery (CSRF) (CVE-2023-32960) HIGH
- Updraftplus - Cross-Site Scripting (XSS) (CVE-2022-0864) MEDIUM
- Updraftplus - Security Vulnerability (CVE-2022-0633) MEDIUM
- Updraftplus - Cross-Site Scripting (XSS) (CVE-2021-25089) MEDIUM
- Updraftplus - Cross-Site Scripting (XSS) (CVE-2021-24423) MEDIUM
- Updraftplus - Cross-Site Scripting (XSS) (CVE-2021-25022) MEDIUM