SEGURIDAD DE PLUGINS

¿Es seguro Buddypress?

Get together safely, in your own way, in WordPress.

Qué hace este plugin

  • Slug: buddypress
  • Autor: BuddyPress
  • 90000+ instalaciones activas
  • 82/100 calificación (375 reseñas en wordpress.org)
  • 13891854 descargas totales
  • En WordPress.org desde 2009-04-23

communitygroupmembersnetworkself hosted

Estado de mantenimiento

  • Última versión conocida: 14.5.2
  • Última actualización: 2026-07-29 6:58pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 5.6+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

17 CVEs conocidos registrados para Buddypress. Reportadas entre 2011 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8155 BuddyPress [buddypress] < 14.5.0 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 14.5.0 14.5.0 2026-07-31 ✓ corregido en la última versión
CVE-2026-53675 BuddyPress [buddypress] <= 14.4.0 (unfixed) Media 4,3 < 14.4.0 14.4.0 2026-06-09 ✓ corregido en la última versión
CVE-2026-53674 BuddyPress [buddypress] <= 14.4.0 (unfixed) Alta 7,1 < 14.4.0 14.4.0 2026-06-09 ✓ corregido en la última versión
CVE-2026-53673 BuddyPress [buddypress] <= 14.4.0 (unfixed) Alta 8,1 < 14.4.0 14.4.0 2026-06-09 ✓ corregido en la última versión
CVE-2020-37233 BuddyPress [buddypress] <= 6.2.0 (unfixed) Media 6,4 < 6.2.0 6.2.0 2026-05-16 ✓ corregido en la última versión
CVE-2024-11976 BuddyPress [buddypress] < 14.3.4 Control incorrecto de la generación de código (inyección de código) Alta 7,3 < 14.3.4 14.3.4 2026-01-22 ✓ corregido en la última versión
CVE-2026-1360 BuddyPress [buddypress] <= 14.5.0 (unfixed) Deserialización de datos no confiables Alta 7,5 < 14.5.0 14.5.0 2026-01-22 ✓ corregido en la última versión
CVE-2025-62022 BuddyPress [buddypress] < 14.4.0 Falta de control de autorización Alta 7,5 < 14.4.0 14.4.0 2025-09-27 ✓ corregido en la última versión
+ 51 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10011 BuddyPress [buddypress] < 14.2.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,1 < 14.2.1 14.2.1 2024-10-24 ✓ corregido en la última versión
CVE-2024-4892 BuddyPress [buddypress] < 12.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 12.5.1 12.5.1 2024-06-11 ✓ corregido en la última versión
CVE-2024-3974 BuddyPress [buddypress] < 12.4.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 12.4.1 12.4.1 2024-05-03 ✓ corregido en la última versión
CVE-2023-50880 BuddyPress [buddypress] < 11.3.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 11.3.2 11.3.2 2023-12-26 ✓ corregido en la última versión
BuddyPress [buddypress] < 9.1.1 Desconocido < 9.1.1 9.1.1 2021-08-18 ✓ corregido en la última versión
BuddyPress [buddypress] < 9.1.1 Desconocido < 9.1.1 9.1.1 2021-08-18 ✓ corregido en la última versión
BuddyPress [buddypress] < 7.3.0 Desconocido < 7.3.0 7.3.0 2021-04-14 ✓ corregido en la última versión
BuddyPress [buddypress] < 7.3.0 Desconocido < 7.3.0 7.3.0 2021-04-14 ✓ corregido en la última versión
BuddyPress [buddypress] < 7.3.0 Desconocido < 7.3.0 7.3.0 2021-04-14 ✓ corregido en la última versión
BuddyPress [buddypress] < 7.3.0 Desconocido < 7.3.0 7.3.0 2021-04-14 ✓ corregido en la última versión
BuddyPress [buddypress] < 7.2.1 Desconocido < 7.2.1 7.2.1 2021-03-17 ✓ corregido en la última versión
CVE-2021-21389 BuddyPress [buddypress] >= 5.0.0 - <= 7.2.0 Autorización incorrecta Alta 8,8 5.0.0–7.2.1 7.2.1 2021-03-16 ✓ corregido en la última versión
BuddyPress [buddypress] >= 7.0.0 - <= 7.2.0 Desconocido 7.0.0–7.2.0 7.2.0 2021-03-16 ✓ corregido en la última versión
BuddyPress [buddypress] >= 5.0.0 - <= 7.2.0 Desconocido 5.0.0–7.2.0 7.2.0 2021-03-07 ✓ corregido en la última versión
BuddyPress [buddypress] < 6.4.0 Desconocido < 6.4.0 6.4.0 2020-11-29 ✓ corregido en la última versión
BuddyPress [buddypress] < 6.4.0 Desconocido < 6.4.0 6.4.0 2020-11-27 ✓ corregido en la última versión
CVE-2020-5244 BuddyPress [buddypress] < 5.1.2 Exposición de información sensible a un actor no autorizado Alta 7,5 < 5.1.2 5.1.2 2020-01-02 ✓ corregido en la última versión
BuddyPress [buddypress] < 5.1.1 Desconocido < 5.1.1 5.1.1 2019-12-23 ✓ corregido en la última versión
BuddyPress [buddypress] < 2.7.4 Desconocido < 2.7.4 2.7.4 2016-12-23 ✓ corregido en la última versión
BuddyPress [buddypress] < 2.7.4 Desconocido < 2.7.4 2.7.4 2016-12-23 ✓ corregido en la última versión
BuddyPress [buddypress] < 2.3.5 Desconocido < 2.3.5 2.3.5 2015-11-12 ✓ corregido en la última versión
BuddyPress [buddypress] < 2.3.5 Desconocido < 2.3.5 2.3.5 2015-11-11 ✓ corregido en la última versión
BuddyPress [buddypress] < 1.7.2 Desconocido < 1.7.2 1.7.2 2015-05-15 ✓ corregido en la última versión
BuddyPress [buddypress] < 1.2.10 Desconocido < 1.2.10 1.2.10 2015-05-15 ✓ corregido en la última versión
CVE-2014-1888 BuddyPress [buddypress] < 1.9.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.9.2 1.9.2 2014-02-07 ✓ corregido en la última versión
CVE-2014-1889 BuddyPress [buddypress] < 1.9.2 Media 6,5 < 1.9.2 1.9.2 2014-02-05 ✓ corregido en la última versión
CVE-2012-2109 BuddyPress [buddypress] < 1.5.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.5.5 1.5.5 2012-03-27 ✓ corregido en la última versión
BuddyPress [buddypress] <= 1.2.10 Desconocido < 1.2.10 1.2.10 2011-09-26 ✓ corregido en la última versión
BuddyPress [buddypress] < 9.1.1 Desconocido < 9.1.1 9.1.1 ✓ corregido en la última versión
BuddyPress [buddypress] < 9.1.1 Desconocido < 9.1.1 9.1.1 ✓ corregido en la última versión
BuddyPress [buddypress] < 7.3.0 Desconocido < 7.3.0 7.3.0 ✓ corregido en la última versión
BuddyPress [buddypress] < 7.2.1 Desconocido < 7.2.1 7.2.1 ✓ corregido en la última versión
BuddyPress [buddypress] < 6.4.0 Desconocido < 6.4.0 6.4.0 ✓ corregido en la última versión
BuddyPress [buddypress] >= 5.0.0 - <= 5.1.1 Desconocido 5.0.0–5.1.1 5.1.1 ✓ corregido en la última versión
BuddyPress [buddypress] < 5.1.1 Desconocido < 5.1.1 5.1.1 ✓ corregido en la última versión
BuddyPress [buddypress] >= 2.0 - <= 2.7.3 Desconocido 2.0–2.7.3 2.7.3 ✓ corregido en la última versión
BuddyPress [buddypress] < 1.7.2 Desconocido < 1.7.2 1.7.2 ✓ corregido en la última versión
BuddyPress 1.7.1 - Multiple SQL Injections Desconocido < 1.7.2 1.7.2 ✓ corregido en la última versión
BuddyPress 1.2.9 - SQL Injection Desconocido < 1.2.10 1.2.10 ✓ corregido en la última versión
BuddyPress <= 2.3.4 - Authenticated Privilege Escalation Desconocido < 2.3.5 2.3.5 ✓ corregido en la última versión
BuddyPress 2.0-2.7.3 - Arbitrary File Deletion Desconocido < 2.7.4 2.7.4 ✓ corregido en la última versión
BuddyPress 5.0.0-5.1.1 - Private Data Exposure via REST API Desconocido < 5.1.2 5.1.2 ✓ corregido en la última versión
BuddyPress < 5.1.1 - Denial of Service Desconocido < 5.1.1 5.1.1 ✓ corregido en la última versión
BuddyPress < 6.4.0 - Lack of Capability Check on Profile Page Desconocido < 6.4.0 6.4.0 ✓ corregido en la última versión
BuddyPress < 7.2.1 - Force a Friendship Desconocido < 7.2.1 7.2.1 ✓ corregido en la última versión
BuddyPress < 7.2.1 - Read Private Messages Desconocido < 7.2.1 7.2.1 ✓ corregido en la última versión
BuddyPress < 7.2.1 - Manage BuddyPress Member Types Desconocido < 7.2.1 7.2.1 ✓ corregido en la última versión
BuddyPress < 7.2.1 - Invite Member to Join Group Desconocido < 7.2.1 7.2.1 ✓ corregido en la última versión
BuddyPress < 7.3.0 - Multiple Authenticated REST API Vulnerabilities Desconocido < 7.3.0 7.3.0 ✓ corregido en la última versión
BuddyPress < 9.1.1 - Activation Key Disclosure Desconocido < 9.1.1 9.1.1 ✓ corregido en la última versión
BuddyPress < 9.1.1 - SQL Injections Desconocido < 9.1.1 9.1.1 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Buddypress actualizado — 14.5.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.