{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-10-01T05:33:57.233","vulnerabilities":[{"cve":{"id":"CVE-2019-25224","sourceIdentifier":"security@wordfence.com","published":"2025-07-25T03:15:32.690","lastModified":"2026-06-17T02:31:47.450","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"The WP Database Backup plugin for WordPress is vulnerable to OS Command Injection in versions before 5.2 via the mysqldump function. This vulnerability allows unauthenticated attackers to execute arbitrary commands on the host operating system."},{"lang":"es","value":"El complemento WP Database Backup para WordPress es vulnerable a la inyección de comandos del sistema operativo en versiones anteriores a la 5.2 mediante la función mysqldump. Esta vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios en el sistema operativo host."}],"affected":[{"source":"security@wordfence.com","affectedData":[{"vendor":"databasebackup","product":"WP Database Backup – Unlimited Database & Files Backup by Backup for WP","defaultStatus":"unaffected","versions":[{"version":"0","lessThan":"5.2","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"security@wordfence.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","baseScore":9.8,"baseSeverity":"CRITICAL","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":3.9,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-07-25T17:10:45.434794Z","id":"CVE-2019-25224","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"security@wordfence.com","type":"Secondary","description":[{"lang":"en","value":"CWE-78"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:wpseeds:wp_database_backup:*:*:*:*:*:wordpress:*:*","versionEndExcluding":"5.2","matchCriteriaId":"10FA7230-2BD1-4BDE-9471-AE60C71299D1"}]}]}],"references":[{"url":"https://blog.sucuri.net/2019/06/os-command-injection-in-wp-database-backup.html","source":"security@wordfence.com","tags":["Exploit","Third Party Advisory"]},{"url":"https://packetstormsecurity.com/files/153781/","source":"security@wordfence.com","tags":["Exploit","Third Party Advisory"]},{"url":"https://plugins.trac.wordpress.org/changeset/2078035/wp-database-backup","source":"security@wordfence.com","tags":["Patch"]},{"url":"https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/wp_db_backup_rce.rb","source":"security@wordfence.com","tags":["Exploit"]},{"url":"https://www.wordfence.com/blog/2019/05/os-command-injection-vulnerability-patched-in-wp-database-backup-plugin/","source":"security@wordfence.com","tags":["Exploit","Third Party Advisory"]},{"url":"https://www.wordfence.com/threat-intel/vulnerabilities/id/d21cf285-9d75-43a2-9e81-67116f0bf896?source=cve","source":"security@wordfence.com","tags":["Third Party Advisory"]}]}}]}