SEGURIDAD DE PLUGINS
¿Es seguro Buddypress?
Get together safely, in your own way, in WordPress.
Qué hace este plugin
- Slug:
buddypress - Autor: BuddyPress
- 90000+ instalaciones activas
- 82/100 calificación (375 reseñas en wordpress.org)
- 13891854 descargas totales
- En WordPress.org desde 2009-04-23
communitygroupmembersnetworkself hosted
Estado de mantenimiento
- Última versión conocida: 14.5.2
- Última actualización: 2026-07-29 6:58pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
17 CVEs conocidos registrados para Buddypress. Reportadas entre 2011 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-8155 | BuddyPress [buddypress] < 14.5.0 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 14.5.0 | 14.5.0 | 2026-07-31 | ✓ corregido en la última versión |
| CVE-2026-53675 | BuddyPress [buddypress] <= 14.4.0 (unfixed) | — | Media 4,3 | < 14.4.0 | 14.4.0 | 2026-06-09 | ✓ corregido en la última versión |
| CVE-2026-53674 | BuddyPress [buddypress] <= 14.4.0 (unfixed) | — | Alta 7,1 | < 14.4.0 | 14.4.0 | 2026-06-09 | ✓ corregido en la última versión |
| CVE-2026-53673 | BuddyPress [buddypress] <= 14.4.0 (unfixed) | — | Alta 8,1 | < 14.4.0 | 14.4.0 | 2026-06-09 | ✓ corregido en la última versión |
| CVE-2020-37233 | BuddyPress [buddypress] <= 6.2.0 (unfixed) | — | Media 6,4 | < 6.2.0 | 6.2.0 | 2026-05-16 | ✓ corregido en la última versión |
| CVE-2024-11976 | BuddyPress [buddypress] < 14.3.4 | Control incorrecto de la generación de código (inyección de código) | Alta 7,3 | < 14.3.4 | 14.3.4 | 2026-01-22 | ✓ corregido en la última versión |
| CVE-2026-1360 | BuddyPress [buddypress] <= 14.5.0 (unfixed) | Deserialización de datos no confiables | Alta 7,5 | < 14.5.0 | 14.5.0 | 2026-01-22 | ✓ corregido en la última versión |
| CVE-2025-62022 | BuddyPress [buddypress] < 14.4.0 | Falta de control de autorización | Alta 7,5 | < 14.4.0 | 14.4.0 | 2025-09-27 | ✓ corregido en la última versión |
+ 51 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-10011 | BuddyPress [buddypress] < 14.2.1 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 8,1 | < 14.2.1 | 14.2.1 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-4892 | BuddyPress [buddypress] < 12.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 12.5.1 | 12.5.1 | 2024-06-11 | ✓ corregido en la última versión |
| CVE-2024-3974 | BuddyPress [buddypress] < 12.4.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 12.4.1 | 12.4.1 | 2024-05-03 | ✓ corregido en la última versión |
| CVE-2023-50880 | BuddyPress [buddypress] < 11.3.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 11.3.2 | 11.3.2 | 2023-12-26 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 9.1.1 | — | Desconocido | < 9.1.1 | 9.1.1 | 2021-08-18 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 9.1.1 | — | Desconocido | < 9.1.1 | 9.1.1 | 2021-08-18 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 7.3.0 | — | Desconocido | < 7.3.0 | 7.3.0 | 2021-04-14 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 7.3.0 | — | Desconocido | < 7.3.0 | 7.3.0 | 2021-04-14 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 7.3.0 | — | Desconocido | < 7.3.0 | 7.3.0 | 2021-04-14 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 7.3.0 | — | Desconocido | < 7.3.0 | 7.3.0 | 2021-04-14 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 7.2.1 | — | Desconocido | < 7.2.1 | 7.2.1 | 2021-03-17 | ✓ corregido en la última versión |
| CVE-2021-21389 | BuddyPress [buddypress] >= 5.0.0 - <= 7.2.0 | Autorización incorrecta | Alta 8,8 | 5.0.0–7.2.1 | 7.2.1 | 2021-03-16 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] >= 7.0.0 - <= 7.2.0 | — | Desconocido | 7.0.0–7.2.0 | 7.2.0 | 2021-03-16 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] >= 5.0.0 - <= 7.2.0 | — | Desconocido | 5.0.0–7.2.0 | 7.2.0 | 2021-03-07 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 6.4.0 | — | Desconocido | < 6.4.0 | 6.4.0 | 2020-11-29 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 6.4.0 | — | Desconocido | < 6.4.0 | 6.4.0 | 2020-11-27 | ✓ corregido en la última versión |
| CVE-2020-5244 | BuddyPress [buddypress] < 5.1.2 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 5.1.2 | 5.1.2 | 2020-01-02 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 5.1.1 | — | Desconocido | < 5.1.1 | 5.1.1 | 2019-12-23 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 2.7.4 | — | Desconocido | < 2.7.4 | 2.7.4 | 2016-12-23 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 2.7.4 | — | Desconocido | < 2.7.4 | 2.7.4 | 2016-12-23 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 2.3.5 | — | Desconocido | < 2.3.5 | 2.3.5 | 2015-11-12 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 2.3.5 | — | Desconocido | < 2.3.5 | 2.3.5 | 2015-11-11 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 1.7.2 | — | Desconocido | < 1.7.2 | 1.7.2 | 2015-05-15 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 1.2.10 | — | Desconocido | < 1.2.10 | 1.2.10 | 2015-05-15 | ✓ corregido en la última versión |
| CVE-2014-1888 | BuddyPress [buddypress] < 1.9.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.9.2 | 1.9.2 | 2014-02-07 | ✓ corregido en la última versión |
| CVE-2014-1889 | BuddyPress [buddypress] < 1.9.2 | — | Media 6,5 | < 1.9.2 | 1.9.2 | 2014-02-05 | ✓ corregido en la última versión |
| CVE-2012-2109 | BuddyPress [buddypress] < 1.5.5 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 1.5.5 | 1.5.5 | 2012-03-27 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] <= 1.2.10 | — | Desconocido | < 1.2.10 | 1.2.10 | 2011-09-26 | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 9.1.1 | — | Desconocido | < 9.1.1 | 9.1.1 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 9.1.1 | — | Desconocido | < 9.1.1 | 9.1.1 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 7.3.0 | — | Desconocido | < 7.3.0 | 7.3.0 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 7.2.1 | — | Desconocido | < 7.2.1 | 7.2.1 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 6.4.0 | — | Desconocido | < 6.4.0 | 6.4.0 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] >= 5.0.0 - <= 5.1.1 | — | Desconocido | 5.0.0–5.1.1 | 5.1.1 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 5.1.1 | — | Desconocido | < 5.1.1 | 5.1.1 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] >= 2.0 - <= 2.7.3 | — | Desconocido | 2.0–2.7.3 | 2.7.3 | — | ✓ corregido en la última versión |
| — | BuddyPress [buddypress] < 1.7.2 | — | Desconocido | < 1.7.2 | 1.7.2 | — | ✓ corregido en la última versión |
| — | BuddyPress 1.7.1 - Multiple SQL Injections | — | Desconocido | < 1.7.2 | 1.7.2 | — | ✓ corregido en la última versión |
| — | BuddyPress 1.2.9 - SQL Injection | — | Desconocido | < 1.2.10 | 1.2.10 | — | ✓ corregido en la última versión |
| — | BuddyPress <= 2.3.4 - Authenticated Privilege Escalation | — | Desconocido | < 2.3.5 | 2.3.5 | — | ✓ corregido en la última versión |
| — | BuddyPress 2.0-2.7.3 - Arbitrary File Deletion | — | Desconocido | < 2.7.4 | 2.7.4 | — | ✓ corregido en la última versión |
| — | BuddyPress 5.0.0-5.1.1 - Private Data Exposure via REST API | — | Desconocido | < 5.1.2 | 5.1.2 | — | ✓ corregido en la última versión |
| — | BuddyPress < 5.1.1 - Denial of Service | — | Desconocido | < 5.1.1 | 5.1.1 | — | ✓ corregido en la última versión |
| — | BuddyPress < 6.4.0 - Lack of Capability Check on Profile Page | — | Desconocido | < 6.4.0 | 6.4.0 | — | ✓ corregido en la última versión |
| — | BuddyPress < 7.2.1 - Force a Friendship | — | Desconocido | < 7.2.1 | 7.2.1 | — | ✓ corregido en la última versión |
| — | BuddyPress < 7.2.1 - Read Private Messages | — | Desconocido | < 7.2.1 | 7.2.1 | — | ✓ corregido en la última versión |
| — | BuddyPress < 7.2.1 - Manage BuddyPress Member Types | — | Desconocido | < 7.2.1 | 7.2.1 | — | ✓ corregido en la última versión |
| — | BuddyPress < 7.2.1 - Invite Member to Join Group | — | Desconocido | < 7.2.1 | 7.2.1 | — | ✓ corregido en la última versión |
| — | BuddyPress < 7.3.0 - Multiple Authenticated REST API Vulnerabilities | — | Desconocido | < 7.3.0 | 7.3.0 | — | ✓ corregido en la última versión |
| — | BuddyPress < 9.1.1 - Activation Key Disclosure | — | Desconocido | < 9.1.1 | 9.1.1 | — | ✓ corregido en la última versión |
| — | BuddyPress < 9.1.1 - SQL Injections | — | Desconocido | < 9.1.1 | 9.1.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Buddypress actualizado — 14.5.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin — 200000+ instalaciones activas — 88/100 (1444) — PHP máx. 8.4
- WP Telegram (Auto Post and Notifications) — 30000+ instalaciones activas — 100/100 (426) — PHP máx. <8.0
- Ultimate Member – reCAPTCHA — 20000+ instalaciones activas — 74/100 (11) — PHP máx. 8.4
- wpForo Forum — 20000+ instalaciones activas — 94/100 (390)
- Asgaros Forum — 10000+ instalaciones activas — 96/100 (208)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.