Extension WordPress

Vulnérabilités BuddyPress, page 2

Cette page rassemble les failles publiées pour BuddyPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

24Vulnérabilités
3Critiques
24Avec correctif
10,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BuddyPress

24 fiches

Vulnérabilité Élevée · 8,8
BuddyPress

BuddyPress <= 2.3.4 – Privilege Escalation

The BuddyPress plugin for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 2.3.4. This makes it possible for authenticated attackers to execute otherwise privilege restricted actions and bypass capability checks.

Versions affectées

*-2.3.4

Correctif

2.3.5

Publication

11/11/2015

CVE-2014-1888 Moyenne · 6,4
BuddyPress

BuddyPress <= 1.9.1 – Stored Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the BuddyPress plugin before 1.9.2 for WordPress allows remote authenticated users to inject arbitrary web script or HTML via the name field to groups/create/step/group-details. NOTE: this can be exploited without authentication by leveraging…

Versions affectées

*-1.9.1

Correctif

1.9.2

Publication

01/08/2014

CVE-2014-1889 Moyenne · 6,5
BuddyPress

BuddyPress <= 1.9.1 – Authorization Bypass

The Group creation process in the Buddypress plugin before 1.9.2 for WordPress allows remote authenticated users to gain control of arbitrary groups by leveraging a missing permissions check. An attacker could exploit this vulnerability to modify the name,…

Versions affectées

[*, 1.9.2)

Correctif

1.9.2

Publication

05/02/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités