CVE · High

CVE-2024-11976 — BuddyPress [buddypress] < 14.3.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11976 BuddyPress [buddypress] < 14.3.4 Control incorrecto de la generación de código (inyección de código) Alta 7,3 < 14.3.4 14.3.4 2026-01-22

CVE-2024-11976

Las versiones de BuddyPress anteriores a 14.3.4 contienen una vulnerabilidad que permite a atacantes no autenticados ejecutar shortcodes arbitrarios. El plugin falla en validar adecuadamente la entrada del usuario antes de procesar shortcodes a través de la función do_shortcode, lo que permite a actores maliciosos desencadenar una ejecución de código no intencionada. Este fallo afecta todas las versiones hasta e incluyendo la 14.3.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.