CVE · Medium

CVE-2024-13858 — Buddyboss Platform [buddyboss-platform] < 2.8.51

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13858 Buddyboss Platform [buddyboss-platform] < 2.8.51 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.8.51 2.8.51 2025-05-01

CVE-2024-13858

El plugin BuddyBoss Platform contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro invitee_name que afecta las versiones hasta la 2.8.50, causada por una sanitización de entrada inadequada y un escape de salida insuficiente. Los usuarios autenticados con privilegios de nivel suscriptor o superior pueden inyectar scripts maliciosos que se ejecutan cuando otros usuarios ven las páginas afectadas. Aunque se aplicó una corrección parcial en la versión 2.8.41, la remediación completa requiere actualizar a la versión 2.8.51 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.