Exposição de BuddyPress
WordPress plugins15
score de exposição
1.081
sites usam
0
em exploração
0
críticos
Análise Vexday
BuddyPress acumula 12 CVEs catalogadas, sem registros de exploração ativa no catálogo KEV da CISA e sem ocorrências de severidade crítica, o que coloca a tecnologia abaixo da média geral do catálogo em termos de risco imediato. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão que exige atenção contínua em ambientes com entrada de dados de usuários. O volume de quatro CVEs surgidas nos últimos 90 dias indica atividade recente de pesquisa e divulgação que merece acompanhamento. A CVE mais perigosa no momento é CVE-2021-21389, com score EPSS de aproximadamente 0,14, sugerindo probabilidade não desprezível de tentativa de exploração e justificando priorização na aplicação de correções.
CVEs
15 resultadosCVE-2021-21389HIGHBuddyPress privilege escalation via REST APIEPSS 13.5%CVE-2020-5244HIGHPrivate data exposure via REST API in BuddyPressEPSS 2.4%CVE-2024-10011HIGHBuddyPress <= 14.1.0 - Authenticated (Subscriber+) Directory TraversalEPSS 0.9%CVE-2026-1360HIGHBuddyPress <= 14.5.0 - Authenticated (Subscriber+) PHP Object Injection via XProfile Field DataEPSS 0.6%CVE-2024-11976HIGHBuddyPress <= 14.3.3 - Unauthenticated Arbitrary Shortcode ExecutionEPSS 0.5%CVE-2024-3974MEDIUMBuddyPress <= 12.4.0 - Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.4%CVE-2025-62022HIGHWordPress BuddyPress plugin <= 14.3.4 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-53673HIGHBuddyPress 14.4.0 Private Message IDOR via REST API user_id ParameterEPSS 0.4%CVE-2026-53674HIGHBuddyPress 14.4.0 REGEXP Injection via @Mention Username ResolutionEPSS 0.4%CVE-2024-4892MEDIUMBuddyPress <= 12.4.1 - Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.4%CVE-2023-50880MEDIUMWordPress BuddyPress Plugin <= 11.3.1 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2020-37233MEDIUMWordPress Plugin Buddypress 6.2.0 Persistent Cross-Site ScriptingEPSS 0.2%CVE-2026-53675MEDIUMBuddyPress 14.4.0 Friends List IDOR via REST APIEPSS 0.2%CVE-2024-12145MEDIUMBuddyPress <= 14.3.3 - Insecure Direct Object Reference to Notifications DeletionEPSS 0.2%CVE-2026-8155MEDIUMBuddyPress < 14.5.0 - Subscriber+ Private Messages Disclosure via IDOREPSS 0.1%