Vulnerabilities in buddypress
11 resultsVexday analysis
BuddyPress apresenta 6 vulnerabilidades catalogadas, todas de severidade moderada ou menor, sem registros de exploração ativa conhecida. A fraqueza predominante é Cross-Site Scripting (CWE-79), indicando risco principalmente em contextos de validação de entrada inadequada. O portfólio de risco é estável, sem novos problemas nos últimos 90 dias.
CVE-2021-21389HIGHBuddyPress privilege escalation via REST APIEPSS 13.5%CVE-2020-5244HIGHPrivate data exposure via REST API in BuddyPressEPSS 2.4%CVE-2024-10011HIGHBuddyPress <= 14.1.0 - Authenticated (Subscriber+) Directory TraversalEPSS 0.9%CVE-2026-1360HIGHBuddyPress <= 14.5.0 - Authenticated (Subscriber+) PHP Object Injection via XProfile Field DataEPSS 0.6%CVE-2024-11976HIGHBuddyPress <= 14.3.3 - Unauthenticated Arbitrary Shortcode ExecutionEPSS 0.4%CVE-2024-3974MEDIUMBuddyPress <= 12.4.0 - Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.4%CVE-2025-62022HIGHWordPress BuddyPress plugin <= 14.3.4 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-53673HIGHBuddyPress 14.4.0 Private Message IDOR via REST API user_id ParameterEPSS 0.4%CVE-2026-53674HIGHBuddyPress 14.4.0 REGEXP Injection via @Mention Username ResolutionEPSS 0.4%CVE-2024-4892MEDIUMBuddyPress <= 12.4.1 - Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.4%CVE-2026-53675MEDIUMBuddyPress 14.4.0 Friends List IDOR via REST APIEPSS 0.2%