Vulnerability in BackWPup – WordPress Backup & Restore Plugin — CVE-2026-86828
MediumSeverity
0.4%Estimated exploit probability
400,000+ sitesInstalls
5.7.7Fixed in
What to do now
Update BackWPup – WordPress Backup & Restore Plugin to 5.7.7 or later.
Affected versions
- Everything before 5.7.7
Affected: BackWPup – WordPress Backup & Restore Plugin (plugin, backwpup)
What the vulnerability is
The BackWPup – WordPress Backup & Restore Plugin plugin for WordPress is vulnerable to Path Traversal in all versions up to 5.7.7. This is due to insufficient validation of a user supplied path. This makes it possible for authenticated attackers, with administrator-level access and above, to access files and directories outside of the intended directory.