SEGURIDAD DE PLUGINS
¿Es seguro Buddypress Media?
Add albums, photo, audio/video upload, privacy, sharing, front-end uploads & more. All this works on mobile/tablets devices.
Qué hace este plugin
- Slug:
buddypress-media - Autor: rtCamp
- 7000+ instalaciones activas
- 74/100 calificación (152 reseñas en wordpress.org)
- 1361157 descargas totales
- En WordPress.org desde 2012-08-06
albumaudiobuddypressmediamultimedia
Estado de mantenimiento
- Última versión conocida: 4.7.11
- Última actualización: 2026-08-27 1:50pm GMT
- Probado hasta WordPress: 7.0.4
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
11 CVEs conocidos registrados para Buddypress Media.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-66592 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.12 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 4.7.12 | 4.7.12 | 2026-08-20 | ⚠ necesita actualización |
| CVE-2026-40773 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.10 | Falta de control de autorización | Media 6,5 | < 4.7.10 | 4.7.10 | 2026-04-21 | ✓ corregido en la última versión |
| CVE-2026-25325 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.9 | Exposición de información sensible del sistema a una esfera de control no autorizada | Media 5,3 | < 4.7.9 | 4.7.9 | 2026-02-01 | ✓ corregido en la última versión |
| CVE-2026-15287 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 4.6.19 | 4.6.19 | 2024-04-29 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19 | — | Desconocido | < 4.6.19 | 4.6.19 | 2024-04-29 | ✓ corregido en la última versión |
| CVE-2024-3293 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 4.6.19 | 4.6.19 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2023-5931 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 4.6.16 | 4.6.16 | 2023-11-29 | ✓ corregido en la última versión |
| CVE-2023-5939 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 | Control incorrecto de la generación de código (inyección de código) | Alta 7,2 | < 4.6.16 | 4.6.16 | 2023-11-29 | ✓ corregido en la última versión |
+ 22 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-41951 | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 | Falta de control de autorización | Media 4,3 | < 4.6.15 | 4.6.15 | 2023-09-06 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 | — | Desconocido | < 4.6.15 | 4.6.15 | 2023-09-04 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 | — | Desconocido | < 4.6.15 | 4.6.15 | 2023-09-04 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.2.1 | — | Desconocido | < 4.2.1 | 4.2.1 | 2016-12-21 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.10.2 | — | Desconocido | < 3.10.2 | 3.10.2 | 2016-01-28 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.7.40 | — | Desconocido | < 3.7.40 | 3.7.40 | 2015-04-28 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.7.19 | — | Desconocido | < 3.7.19 | 3.7.19 | 2014-11-24 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.4 | — | Baja 3,7 | < 4.7.4 | 4.7.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.11 | — | Desconocido | < 4.7.11 | 4.7.11 | 0000-00-00 | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.2.1 | — | Desconocido | < 4.2.1 | 4.2.1 | — | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.10.2 | — | Desconocido | < 3.10.2 | 3.10.2 | — | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 | — | Desconocido | < 4.6.15 | 4.6.15 | — | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 | — | Desconocido | < 4.6.15 | 4.6.15 | — | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress & bbPress 3.7.39 - SQL Injection | — | Desconocido | < 3.7.40 | 3.7.40 | — | ✓ corregido en la última versión |
| — | trMedia for WordPress <= 3.10.1 - XSS | — | Desconocido | < 3.10.2 | 3.10.2 | — | ✓ corregido en la última versión |
| — | trMedia for WordPress <= 4.2 - Unspecified Issues | — | Desconocido | < 4.2.1 | 4.2.1 | — | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress < 4.6.15 - Missing Authorization to Settings Update | — | Desconocido | < 4.6.15 | 4.6.15 | — | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress < 4.6.15 - Missing Authorization to Sensitive Information Exposure | — | Desconocido | < 4.6.15 | 4.6.15 | — | ✓ corregido en la última versión |
| — | rtMedia for WordPress, BuddyPress and bbPress < 4.6.19 - Subscriber+ SQL Injection | — | Desconocido | < 4.6.19 | 4.6.19 | — | ✓ corregido en la última versión |
| CVE-2025-9218 | rtMedia for WordPress, BuddyPress and bbPress 4.7.0 - 4.7.3 - Missing Authorization to Unauthenticated Information Disclosure via handle_rest_pre_dispatch Function | — | Desconocido | < 4.7.4 | 4.7.4 | — | ✓ corregido en la última versión |
| CVE-2026-59551 | rtMedia for WordPress, BuddyPress and bbPress < 4.7.11 - Authenticated (Subscriber+) SQL Injection | — | Desconocido | < 4.7.11 | 4.7.11 | — | ✓ corregido en la última versión |
| CVE-2026-59549 | rtMedia for WordPress, BuddyPress and bbPress < 4.7.11 - Unauthenticated SQL Injection | — | Desconocido | < 4.7.11 | 4.7.11 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Buddypress Media actualizado — 4.7.11 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Presto Player — 100000+ instalaciones activas — 96/100 (339) — PHP máx. <8.0
- Seriously Simple Podcasting — 30000+ instalaciones activas — 94/100 (329) — PHP máx. 8.4
- Compact WP Audio Player — 20000+ instalaciones activas — 82/100 (69) — PHP máx. 8.4
- AudioIgniter Music Player — 10000+ instalaciones activas — 92/100 (64) — PHP máx. 8.4
- HTML5 Audio Player – The Ultimate No-Code Podcast, MP3 & Audio Player — 10000+ instalaciones activas — 92/100 (167) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.