SEGURIDAD DE PLUGINS
¿Es seguro Buddyboss Platform?
Use remote media as the featured image and beyond.
Qué hace este plugin
- Slug:
buddyboss-platform - Autor: fifu.app
- 60000+ instalaciones activas
- 92/100 calificación (264 reseñas en wordpress.org)
- 7345332 descargas totales
- En WordPress.org desde 2015-10-03
featuredimageremoteurlwoocommerce
Estado de mantenimiento
- Última versión conocida: 2.15.24
- Última actualización: 2026-09-01 4:26pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 8.1+
Vulnerabilidades conocidas
9 CVEs conocidos registrados para Buddyboss Platform.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-56032 | Buddyboss Platform [buddyboss-platform] < 3.0.5 | Deserialización de datos no confiables | Crítica 9,8 | < 3.0.5 | 3.0.5 | 2026-06-23 | ⚠ necesita actualización |
| CVE-2024-13858 | Buddyboss Platform [buddyboss-platform] < 2.8.51 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.8.51 | 2.8.51 | 2025-05-01 | ✓ corregido en la última versión |
| CVE-2024-13859 | Buddyboss Platform [buddyboss-platform] < 2.8.51 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.8.51 | 2.8.51 | 2025-05-01 | ✓ corregido en la última versión |
| CVE-2024-13860 | Buddyboss Platform [buddyboss-platform] < 2.8.51 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.8.51 | 2.8.51 | 2025-05-01 | ✓ corregido en la última versión |
| CVE-2024-13402 | Buddyboss Platform [buddyboss-platform] < 2.8.00 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.8.00 | 2.8.00 | 2025-02-26 | ✓ corregido en la última versión |
| CVE-2024-12767 | Buddyboss Platform [buddyboss-platform] < 2.7.60 | Elusión de autorización mediante una clave controlada por el usuario | Baja 3,5 | < 2.7.60 | 2.7.60 | 2025-01-14 | ✓ corregido en la última versión |
| CVE-2024-4886 | Buddyboss Platform [buddyboss-platform] < 2.6.0 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 2.6.0 | 2.6.0 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-4750 | Buddyboss Platform [buddyboss-platform] < 2.6.0 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 2.6.0 | 2.6.0 | 2024-05-14 | ✓ corregido en la última versión |
+ 6 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Buddyboss Platform [buddyboss-platform] < 1.7.9 | — | Desconocido | < 1.7.9 | 1.7.9 | 2021-09-16 | ✓ corregido en la última versión |
| — | Buddyboss Platform [buddyboss-platform] < 1.7.9 | — | Desconocido | < 1.7.9 | 1.7.9 | 2021-09-16 | ✓ corregido en la última versión |
| — | Buddyboss Platform [buddyboss-platform] < 3.1.0 | — | Desconocido | < 3.1.0 | 3.1.0 | 0000-00-00 | ⚠ necesita actualización |
| — | Buddyboss Platform [buddyboss-platform] < 1.7.9 | — | Desconocido | < 1.7.9 | 1.7.9 | — | ✓ corregido en la última versión |
| — | Buddyboss Platform < 1.7.9 - Subscriber+ SQL Injection | — | Desconocido | < 1.7.9 | 1.7.9 | — | ✓ corregido en la última versión |
| CVE-2026-59514 | BuddyBoss Platform < 3.1.0 - Unauthenticated SQL Injection | — | Desconocido | < 3.1.0 | 3.1.0 | — | ⚠ necesita actualización |
Cómo solucionarlo
Mantén Buddyboss Platform actualizado — 2.15.24 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Imsanity — 200000+ instalaciones activas — 98/100 (292) — PHP máx. 8.4
- Firelight Lightbox — 200000+ instalaciones activas — 96/100 (357) — PHP máx. 8.4
- Responsive Lightbox & Gallery — 100000+ instalaciones activas — 98/100 (1999) — PHP máx. 8.4
- Simple Lightbox — 100000+ instalaciones activas — 86/100 (239) — PHP máx. <8.0
- reSmush.it : The original free image compressor and optimizer plugin — 100000+ instalaciones activas — 86/100 (165)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.