CVE · Medium

CVE-2020-37233 — BuddyPress [buddypress] <= 6.2.0 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-37233 BuddyPress [buddypress] <= 6.2.0 (unfixed) Media 6,4 < 6.2.0 6.2.0 2026-05-16

CVE-2020-37233

BuddyPress versión 6.2.0 y anteriores contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas que permite a usuarios autenticados con acceso de nivel moderador ejecutar scripts arbitrarios inyectando código malicioso en el parámetro figure dentro de bloques wp:html. Cuando administradores del sitio u otros usuarios privilegiados ven páginas que contienen este contenido inyectado, los atacantes pueden aprovechar elementos iframe y controladores de eventos para comprometer sesiones de usuarios y llevar a cabo campañas de phishing persistentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.