CVE · Medium

CVE-2024-4750 — Buddyboss Platform [buddyboss-platform] < 2.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4750 Buddyboss Platform [buddyboss-platform] < 2.6.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 2.6.0 2.6.0 2024-05-14

CVE-2024-4750

El plugin Buddyboss Platform anterior a la versión 2.6.0 contiene una vulnerabilidad de referencia directa a objetos insegura en la función AJAX activity_mark_fav que no valida correctamente la entrada suministrada por el usuario. Un atacante autenticado con permisos de nivel de suscriptor o superior puede explotar este fallo para marcar como favoritos publicaciones privadas a las que no debería tener acceso. La vulnerabilidad afecta a todas las versiones hasta e incluyendo la 2.5.91.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.