SEGURIDAD DE PLUGINS

¿Es seguro Buddypress Media?

Add albums, photo, audio/video upload, privacy, sharing, front-end uploads & more. All this works on mobile/tablets devices.

Qué hace este plugin

  • Slug: buddypress-media
  • Autor: rtCamp
  • 7000+ instalaciones activas
  • 74/100 calificación (152 reseñas en wordpress.org)
  • 1361157 descargas totales
  • En WordPress.org desde 2012-08-06

albumaudiobuddypressmediamultimedia

Estado de mantenimiento

  • Última versión conocida: 4.7.11
  • Última actualización: 2026-08-27 1:50pm GMT
  • Probado hasta WordPress: 7.0.4
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

11 CVEs conocidos registrados para Buddypress Media.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-66592 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.12 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 4.7.12 4.7.12 2026-08-20 ⚠ necesita actualización
CVE-2026-40773 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.10 Falta de control de autorización Media 6,5 < 4.7.10 4.7.10 2026-04-21 ✓ corregido en la última versión
CVE-2026-25325 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.9 Exposición de información sensible del sistema a una esfera de control no autorizada Media 5,3 < 4.7.9 4.7.9 2026-02-01 ✓ corregido en la última versión
CVE-2026-15287 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 4.6.19 4.6.19 2024-04-29 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19 Desconocido < 4.6.19 4.6.19 2024-04-29 ✓ corregido en la última versión
CVE-2024-3293 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 4.6.19 4.6.19 2024-04-22 ✓ corregido en la última versión
CVE-2023-5931 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 4.6.16 4.6.16 2023-11-29 ✓ corregido en la última versión
CVE-2023-5939 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 4.6.16 4.6.16 2023-11-29 ✓ corregido en la última versión
+ 22 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41951 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 Falta de control de autorización Media 4,3 < 4.6.15 4.6.15 2023-09-06 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 Desconocido < 4.6.15 4.6.15 2023-09-04 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 Desconocido < 4.6.15 4.6.15 2023-09-04 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.2.1 Desconocido < 4.2.1 4.2.1 2016-12-21 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.10.2 Desconocido < 3.10.2 3.10.2 2016-01-28 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.7.40 Desconocido < 3.7.40 3.7.40 2015-04-28 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.7.19 Desconocido < 3.7.19 3.7.19 2014-11-24 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.4 Baja 3,7 < 4.7.4 4.7.4 0000-00-00 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.11 Desconocido < 4.7.11 4.7.11 0000-00-00 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.2.1 Desconocido < 4.2.1 4.2.1 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 3.10.2 Desconocido < 3.10.2 3.10.2 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 Desconocido < 4.6.15 4.6.15 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 Desconocido < 4.6.15 4.6.15 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress & bbPress 3.7.39 - SQL Injection Desconocido < 3.7.40 3.7.40 ✓ corregido en la última versión
trMedia for WordPress <= 3.10.1 - XSS Desconocido < 3.10.2 3.10.2 ✓ corregido en la última versión
trMedia for WordPress <= 4.2 - Unspecified Issues Desconocido < 4.2.1 4.2.1 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress < 4.6.15 - Missing Authorization to Settings Update Desconocido < 4.6.15 4.6.15 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress < 4.6.15 - Missing Authorization to Sensitive Information Exposure Desconocido < 4.6.15 4.6.15 ✓ corregido en la última versión
rtMedia for WordPress, BuddyPress and bbPress < 4.6.19 - Subscriber+ SQL Injection Desconocido < 4.6.19 4.6.19 ✓ corregido en la última versión
CVE-2025-9218 rtMedia for WordPress, BuddyPress and bbPress 4.7.0 - 4.7.3 - Missing Authorization to Unauthenticated Information Disclosure via handle_rest_pre_dispatch Function Desconocido < 4.7.4 4.7.4 ✓ corregido en la última versión
CVE-2026-59551 rtMedia for WordPress, BuddyPress and bbPress < 4.7.11 - Authenticated (Subscriber+) SQL Injection Desconocido < 4.7.11 4.7.11 ✓ corregido en la última versión
CVE-2026-59549 rtMedia for WordPress, BuddyPress and bbPress < 4.7.11 - Unauthenticated SQL Injection Desconocido < 4.7.11 4.7.11 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Buddypress Media actualizado — 4.7.11 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.