CVE · Medium

CVE-2014-1889 — BuddyPress [buddypress] < 1.9.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-1889 BuddyPress [buddypress] < 1.9.2 Media 6,5 < 1.9.2 1.9.2 2014-02-05

CVE-2014-1889

La funcionalidad de creación de grupos en versiones de BuddyPress anteriores a la 1.9.2 contiene un bypass de autorización que permite a atacantes autenticados asumir el control de cualquier grupo en el sitio. Este defecto surge de una validación de permisos insuficiente durante la creación de grupos, permitiendo a usuarios maliciosos alterar nombres de grupos, descripciones, avatares y otras configuraciones sin una verificación adecuada de propiedad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.