{"id":11998,"date":"2026-09-03T14:05:39","date_gmt":"2026-09-03T20:05:39","guid":{"rendered":"https:\/\/beaconlab.us\/publicacion\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/"},"modified":"2026-09-29T13:01:39","modified_gmt":"2026-09-29T19:01:39","slug":"alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/","title":{"rendered":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Affected product(s):<\/h2>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Product<\/strong><\/td><td><strong>Affected versions<\/strong><\/td><td><strong>Fixed version<\/strong><\/td><\/tr><tr><td><strong>All-in-One WP Migration and Backup for WordPress<\/strong><\/td><td>All versions up to 7.109, inclusive<\/td><td>7.110 or later<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<h2 class=\"wp-block-heading\">Description<\/h2>\n\n<p class=\"wp-block-paragraph\">A <strong>second-order SQL injection<\/strong> vulnerability was identified in the WordPress plugin <strong>All-in-One WP Migration and Backup<\/strong> that can lead to complete takeover of a vulnerable site. The flaw, identified as <strong>CVE\u20112026\u201119949<\/strong> and rated <strong>CVSS 8.8 (High)<\/strong>, affects all versions up to and including <strong>7.109<\/strong>; the fix is available from version <strong>7.110<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">The plugin is widely used to export, import, restore, and migrate WordPress sites through .wpress files, which can include application files and database content.<\/p>\n\n<p class=\"wp-block-paragraph\">CVE\u20112026\u201119949 is an <strong>SQL Injection<\/strong> vulnerability classified as CWE\u201189 in the plugin&#8217;s file restoration functionality. The issue is due to insufficient escaping of user-controlled parameters and the lack of secure preparation of existing SQL queries when the plugin processes and rewrites database content during a restoration.<\/p>\n\n<p class=\"wp-block-paragraph\">Unlike a conventional SQLi, this flaw is <strong>second-order (stored SQLi)<\/strong>: the malicious payload can initially be stored as seemingly legitimate content\u2014for example, through <em>trackbacks<\/em> accepted by a public WordPress post\u2014and remain dormant. The payload is subsequently activated if an administrator exports the site and then restores\/imports that file with the vulnerable plugin.<\/p>\n\n<p class=\"wp-block-paragraph\">During that process, improper handling of backslashes and quotes can allow the stored content to escape the bounds of the intended SQL string and execute as an additional query. This can enable extraction of sensitive information from the database, including the ai1wm_secret_key value, used to protect the plugin&#8217;s import function.<\/p>\n\n<p class=\"wp-block-paragraph\">With access to that key, an attacker could abuse the import function to upload a malicious .wpress file containing, for example, a <em>must-use<\/em> plugin (mu-plugin). Because these plugins are loaded automatically in WordPress, the attack chain can lead to <strong>remote code execution (RCE)<\/strong>, installation of webshells, information theft, malware deployment, or full site takeover.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-1-1024x683.png\" alt=\"\" class=\"wp-image-11720\" srcset=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-1-1024x683.png 1024w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-1-300x200.png 300w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-1-768x512.png 768w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-1.png 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p class=\"has-text-align-center wp-block-paragraph\">Figure 1 Conditions for the exploitation chain<\/p>\n\n<h2 class=\"wp-block-heading\">Solution<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Immediately update<\/strong> All-in-One WP Migration and Backup to version <strong>7.110 or later<\/strong>.<\/p>\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"eCiBUVD811\"><a href=\"https:\/\/wordpress.org\/plugins\/all-in-one-wp-migration\/\">All-in-One WP Migration and Backup<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"\u201cAll-in-One WP Migration and Backup\u201d \u2014 Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/all-in-one-wp-migration\/embed\/#?secret=kkCZ54Xw6F#?secret=eCiBUVD811\" data-secret=\"eCiBUVD811\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\">Additional information:<\/h2>\n\n<ul class=\"wp-block-list\">\n<li>Wordfence \u2014 <em>5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup<\/em><br \/>https:\/\/www.wordfence.com\/blog\/2026\/09\/5-million-wordpress-sites-affected-by-sql-injection-vulnerability-in-all-in-one-wp-migration-and-backup-wordpress-plugin\/<\/li>\n\n\n\n<li>NVD \u2014 <em>CVE\u20112026\u201119949<\/em><br \/>https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-19949<\/li>\n\n\n\n<li>CVE Program \u2014 <em>CVE\u20112026\u201119949<\/em><br \/>https:\/\/www.cve.org\/CVERecord?id=CVE-2026-19949<\/li>\n\n\n\n<li>BleepingComputer \u2014 <em>WordPress backup plugin flaw exposes millions of sites to takeover attacks<\/em><br \/>https:\/\/www.bleepingcomputer.com\/news\/security\/wordpress-backup-plugin-flaw-exposes-millions-of-sites-to-takeover-attacks\/<\/li>\n\n\n\n<li>Cyber Security News \u2014 <em>WordPress plugin flaw exposes sites to SQL injection attacks<\/em><br \/>https:\/\/cybersecuritynews.com\/wordpress-all-in-one-wp-migration-plugin-flaw\/<\/li>\n\n\n\n<li>El Hacker \u2014 <em>Flaw in WordPress plugin All-in-One WP Migration and Backup exposes 5 million sites to SQLi attacks<\/em><br \/>https:\/\/blog.elhacker.net\/2026\/09\/fallo-en-plugin-all-in-one-wp-migration.html<\/li>\n<\/ul>\n","protected":false},"featured_media":11725,"template":"","class_list":["post-11998","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":[],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\u20112026\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"en_US\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\u20112026\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/all-in-on-wp-migration.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/all-in-on-wp-migration.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t\t<meta property=\"og:image:height\" content=\"640\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-03T20:05:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-29T19:01:39+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\u20112026\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/all-in-on-wp-migration.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#listItem\",\"name\":\"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#listItem\",\"position\":2,\"name\":\"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/\",\"name\":\"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup - Beacon Lab\",\"description\":\"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\\u20112026\\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The\",\"inLanguage\":\"en-US\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/all-in-on-wp-migration.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#mainImage\",\"width\":1280,\"height\":640},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/publication\\\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\\\/#mainImage\"},\"datePublished\":\"2026-09-03T14:05:39-06:00\",\"dateModified\":\"2026-09-29T13:01:39-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"en-US\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/en\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup - Beacon Lab","description":"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\u20112026\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The","canonical_url":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/en\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/en\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#listItem","name":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#listItem","position":2,"name":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/en\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/en\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/en\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#webpage","url":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/","name":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup - Beacon Lab","description":"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\u20112026\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The","inLanguage":"en-US","isPartOf":{"@id":"https:\/\/beaconlab.us\/en\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/all-in-on-wp-migration.png","@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#mainImage","width":1280,"height":640},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/#mainImage"},"datePublished":"2026-09-03T14:05:39-06:00","dateModified":"2026-09-29T13:01:39-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/en\/#website","url":"https:\/\/beaconlab.us\/en\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"en-US","publisher":{"@id":"https:\/\/beaconlab.us\/en\/#organization"}}]},"og:locale":"en_US","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup - Beacon Lab","og:description":"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\u20112026\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The","og:url":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/all-in-on-wp-migration.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/all-in-on-wp-migration.png","og:image:width":1280,"og:image:height":640,"article:published_time":"2026-09-03T20:05:39+00:00","article:modified_time":"2026-09-29T19:01:39+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup - Beacon Lab","twitter:description":"Affected product(s): Description A second-order SQL injection vulnerability was identified in the WordPress plugin All-in-One WP Migration and Backup that can lead to complete takeover of a vulnerable site. The flaw, identified as CVE\u20112026\u201119949 and rated CVSS 8.8 (High), affects all versions up to and including 7.109; the fix is available from version 7.110. The","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/all-in-on-wp-migration.png"},"aioseo_meta_data":{"post_id":"11998","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-09-29 19:00:46","updated":"2026-09-29 20:56:20","seo_analyzer_scan_date":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/en\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/en\/"},{"label":"Alert 2026-96 SQLi Vulnerability in All-in-One WP Migration and Backup","link":"https:\/\/beaconlab.us\/en\/publication\/alert-2026-96-sqli-vulnerability-in-all-in-one-wp-migration-and-backup\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/en\/wp-json\/wp\/v2\/publicacion\/11998","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/en\/wp-json\/wp\/v2\/publicacion\/11998\/revisions"}],"predecessor-version":[{"id":11999,"href":"https:\/\/beaconlab.us\/en\/wp-json\/wp\/v2\/publicacion\/11998\/revisions\/11999"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/en\/wp-json\/wp\/v2\/media\/11725"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/en\/wp-json\/wp\/v2\/media?parent=11998"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}