CVE-2026-53674
BuddyPress 14.4.0 tiene una vulnerabilidad de seguridad que permite a los atacantes manipular las consultas de la base de datos creando nombres de mención con caracteres especiales. Cuando está activado el modo de compatibilidad con usuarios, estos caracteres no se escapan correctamente, lo que les permite usarse de manera que puedan revelar los nombres de usuario o hacer que el sistema cruce. Esto sucede porque ciertos caracteres se insertan en una consulta sin ser sanificados primero.
Basado en datos públicos de CVE (MITRE/NVD).