CVE

CVE-2026-8155 — BuddyPress [buddypress] < 14.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8155 BuddyPress [buddypress] < 14.5.0 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 14.5.0 14.5.0 2026-07-31

CVE-2026-8155

Una vulnerabilidad en el complemento BuddyPress para WordPress anterior a la versión 14.5.0 permite acceso no autorizado a mensajes privados permitiendo que los usuarios con un rol de Suscriptor o superior vean, editen y eliminen mensajes destinados a otros. Esto ocurre debido a controles de autorización insuficientes en puntos finales de mensajería. Como resultado, la información sensible puede verse comprometida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.