โ† Back to browse ยท API

CVE-2019-25224

Severity
CRITICAL
CVSS
9.8
EPSS
0.16682
Risk score
45.04
CISA KEV
No
PoC
No
Published
2025-07-25
Modified
2026-04-08
First seen
2026-08-07
Aliases
EUVD-2019-19374, GHSA-XWCJ-W2W2-2G7C
Products
databasebackup:WP Database Backup โ€“ Unlimited Database & Files Backup by Backup for WP 0 <5.2
Sources
euvd EUVD-2019-19374

Description

The WP Database Backup plugin for WordPress is vulnerable to OS Command Injection in versions before 5.2 via the mysqldump function. This vulnerability allows unauthenticated attackers to execute arbitrary commands on the host operating system.

References