CVE · Medium

CVE-2024-4886 — Buddyboss Platform [buddyboss-platform] < 2.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4886 Buddyboss Platform [buddyboss-platform] < 2.6.0 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 2.6.0 2.6.0 2024-05-15

CVE-2024-4886

El plugin Buddyboss Platform para WordPress contiene una vulnerabilidad de referencia insegura de objetos directos en versiones hasta 2.5.91 que afecta la acción AJAX new_activity_comment. El defecto proviene de una validación insuficiente de la entrada proporcionada por el usuario en un parámetro clave, lo que permite que cualquier usuario autenticado con privilegios de suscriptor o superior publique comentarios en publicaciones privadas a las que no debería tener acceso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.