CVE-2014-1889
La funcionalidad de creación de grupos en versiones de BuddyPress anteriores a la 1.9.2 contiene un bypass de autorización que permite a atacantes autenticados asumir el control de cualquier grupo en el sitio. Este defecto surge de una validación de permisos insuficiente durante la creación de grupos, permitiendo a usuarios maliciosos alterar nombres de grupos, descripciones, avatares y otras configuraciones sin una verificación adecuada de propiedad.
Basado en datos públicos de CVE (MITRE/NVD).