CVE-2018-25095

The Duplicator WordPress plugin before 1.3.0 does not properly escape values when its installer script replaces values in WordPress configuration files. If this installer script is left on the site after use, it could be use to run arbitrary code on the server.
Configurations

Configuration 1 (hide)

cpe:2.3:a:awesomemotive:duplicator:*:*:*:*:lite:wordpress:*:*

History

17 Jun 2026, 01:54

Type Values Removed Values Added
Summary (es) El complemento Duplicator de WordPress anterior a 1.3.0 no escapa correctamente de los valores cuando su script de instalación reemplaza los valores en los archivos de configuración de WordPress. Si este script de instalación se deja en el sitio después de su uso, podría usarse para ejecutar código arbitrario en el servidor. (es) El plugin de WordPress Duplicator anterior a 1.3.0 no escapa correctamente los valores cuando su script de instalación reemplaza valores en los archivos de configuración de WordPress. Si este script de instalación se deja en el sitio después de su uso, podría usarse para ejecutar código arbitrario en el servidor.

02 Feb 2026, 15:06

Type Values Removed Values Added
First Time Awesomemotive duplicator
Awesomemotive
CPE cpe:2.3:a:snapcreek:duplicator:*:*:*:*:lite:wordpress:*:* cpe:2.3:a:awesomemotive:duplicator:*:*:*:*:lite:wordpress:*:*

21 Nov 2024, 04:03

Type Values Removed Values Added
References () https://wpscan.com/vulnerability/16cc47aa-cb31-4114-b014-7ac5fbc1d3ee - Exploit, Third Party Advisory () https://wpscan.com/vulnerability/16cc47aa-cb31-4114-b014-7ac5fbc1d3ee - Exploit, Third Party Advisory

11 Jan 2024, 18:42

Type Values Removed Values Added
References () https://wpscan.com/vulnerability/16cc47aa-cb31-4114-b014-7ac5fbc1d3ee - () https://wpscan.com/vulnerability/16cc47aa-cb31-4114-b014-7ac5fbc1d3ee - Exploit, Third Party Advisory
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
CWE NVD-CWE-noinfo
First Time Snapcreek
Snapcreek duplicator
CPE cpe:2.3:a:snapcreek:duplicator:*:*:*:*:lite:wordpress:*:*

08 Jan 2024, 19:30

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-08 19:15

Updated : 2026-06-17 01:54


NVD link : CVE-2018-25095

Mitre link : CVE-2018-25095

CVE.ORG link : CVE-2018-25095


JSON object : View

Products Affected

awesomemotive

  • duplicator