CVE-2024-10011
BuddyPress anterior a la versión 14.2.1 contiene una vulnerabilidad de traversal de directorios accesible a través del parámetro id que permite a usuarios autenticados con privilegios de suscriptor o superior manipular archivos más allá de su alcance previsto y subir archivos a ubicaciones fuera de la raíz web. La vulnerabilidad podría permitir potencialmente a atacantes guardar archivos con múltiples extensiones dependiendo de cómo esté configurado el servidor. Esta falla impacta todas las versiones hasta e incluyendo la 14.1.0.
Basado en datos públicos de CVE (MITRE/NVD).