V pluginu BackWPup byla zveřejněna zranitelnost typu unauthenticated Stored Cross-Site Scripting. Kvůli nedostatečné sanitaci vstupu a escapování výstupu může nepřihlášený útočník vložit do webu vlastní JavaScript, který se následně spustí při načtení napadené stránky uživatelem. Wordfence hodnotí zranitelnost jako High, CVSS 7.2/10.
Zranitelné jsou všechny verze BackWPup do 5.7.4 včetně. Oprava je dostupná od verze 5.7.5.
Doporučené kroky: aktualizovat BackWPup minimálně na 5.7.5, ideálně na nejnovější dostupnou verzi. U veřejně dostupných webů, které používaly zranitelnou verzi, je vhodné zkontrolovat bezpečnostní logy a případné podezřelé vložené hodnoty či změny obsahu. Wordfence tuto chybu zahrnul také do svého nejnovějšího týdenního přehledu zveřejněného 14. srpna 2026.
