CVE-2026-56032
Los usuarios autenticados con acceso de nivel suscriptor y superior pueden inyectar objetos PHP maliciosos en el complemento BuddyBoss Platform para WordPress a través de versiones 3.0.4 y inferiores, explotando una vulnerabilidad de deserialización en la entrada no confiable. Esta debilidad permite que los atacantes potenciales introduzcan funcionalidades PHP arbitrarias, lo que podría ser explotado aún más si otros complementos o temas del sitio afectado habilitan la explotación de vulnerabilidades de inyección de objetos.
Basado en datos públicos de CVE (MITRE/NVD).