BuddyPress privilege escalation via REST API
83Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 8.1epss 14%
da publicação à arma66 dias
Publicada no NVD26 de mar.
1ª PoC+66d
VulnCheck+978d
probabilidade de exploração
14%top 4% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
BuddyPress is an open source WordPress plugin to build a community site. In releases of BuddyPress from 5.0.0 before 7.2.1 it's possible for a non-privileged, regular user to obtain administrator rights by exploiting an issue in the REST API members endpoint. The vulnerability has been fixed in BuddyPress 7.2.1. Existing installations of the plugin should be updated to this version to mitigate the issue.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
buddypress · BuddyPressPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/d0ccbba48cacnão verificadovulncheckvulncheck.com/xdb/61b950ff1d05não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.