CVE · Critical

CVE-2026-56032 — Buddyboss Platform [buddyboss-platform] < 3.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-56032 Buddyboss Platform [buddyboss-platform] < 3.0.5 Deserialización de datos no confiables Crítica 9,8 < 3.0.5 3.0.5 2026-06-23

CVE-2026-56032

Los usuarios autenticados con acceso de nivel suscriptor y superior pueden inyectar objetos PHP maliciosos en el complemento BuddyBoss Platform para WordPress a través de versiones 3.0.4 y inferiores, explotando una vulnerabilidad de deserialización en la entrada no confiable. Esta debilidad permite que los atacantes potenciales introduzcan funcionalidades PHP arbitrarias, lo que podría ser explotado aún más si otros complementos o temas del sitio afectado habilitan la explotación de vulnerabilidades de inyección de objetos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.