CVE · High

CVE-2025-62022 — BuddyPress [buddypress] < 14.4.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-62022 BuddyPress [buddypress] < 14.4.0 Falta de control de autorización Alta 7,5 < 14.4.0 14.4.0 2025-09-27

CVE-2025-62022

Existe un fallo de seguridad en el complemento BuddyPress para WordPress, donde una verificación de permisos esencial falta en una de sus funciones en todas las iteraciones anteriores a la versión 14.3.5, lo que podría permitir a individuos malintencionados sin autenticación ejecutar una operación prohibida. Este error compromete la integridad de los sistemas afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.