CVE · High

CVE-2024-10011 — BuddyPress [buddypress] < 14.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10011 BuddyPress [buddypress] < 14.2.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,1 < 14.2.1 14.2.1 2024-10-24

CVE-2024-10011

BuddyPress anterior a la versión 14.2.1 contiene una vulnerabilidad de traversal de directorios accesible a través del parámetro id que permite a usuarios autenticados con privilegios de suscriptor o superior manipular archivos más allá de su alcance previsto y subir archivos a ubicaciones fuera de la raíz web. La vulnerabilidad podría permitir potencialmente a atacantes guardar archivos con múltiples extensiones dependiendo de cómo esté configurado el servidor. Esta falla impacta todas las versiones hasta e incluyendo la 14.1.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.