← voltar
CVE-2021-21389highexploração observadaCWE-863

BuddyPress privilege escalation via REST API

83Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 8.1epss 14%
da publicação à arma66 dias
Publicada no NVD26 de mar.
1ª PoC+66d
VulnCheck+978d
probabilidade de exploração
14%top 4% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
BuddyPress is an open source WordPress plugin to build a community site. In releases of BuddyPress from 5.0.0 before 7.2.1 it's possible for a non-privileged, regular user to obtain administrator rights by exploiting an issue in the REST API members endpoint. The vulnerability has been fixed in BuddyPress 7.2.1. Existing installations of the plugin should be updated to this version to mitigate the issue.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
buddypress · BuddyPress
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.