CVE · High

CVE-2021-21389 — BuddyPress [buddypress] >= 5.0.0 - <= 7.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-21389 BuddyPress [buddypress] >= 5.0.0 - <= 7.2.0 Autorización incorrecta Alta 8,8 5.0.0–7.2.1 7.2.1 2021-03-16

CVE-2021-21389

Las versiones de BuddyPress desde 5.0.0 hasta 7.2.0 contienen una vulnerabilidad en el punto final de miembros de la API REST que permite a usuarios sin privilegios escalar sus permisos de cuenta al nivel de administrador. El fallo fue resuelto en la versión 7.2.1, y los operadores del sitio deberían actualizar a esta versión parcheada o posterior para eliminar el riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.