Vulnerabilidades em BuddyBoss
6 resultadosAnálise Vexday
BuddyBoss apresenta um panorama de risco moderado com 6 vulnerabilidades catalogadas, sendo 3 críticas (CVSS ≥9.0), dominadas por falhas de injeção XSS (CWE-79). Nenhuma vulnerabilidade está sob exploração ativa conhecida, reduzindo a urgência operacional imediata. A descoberta recente de 1 CVE nos últimos 90 dias indica que novas fraquezas continuam sendo identificadas no produto.
CVE-2025-1909CRITICALBuddyBoss Platform Pro <= 2.7.01 - Authentication Bypass via Apple OAuth providerEPSS 0.6%CVE-2026-56032CRITICALWordPress Buddyboss Platform plugin <= 3.0.4 - PHP Object Injection vulnerabilityEPSS 0.6%CVE-2023-45755MEDIUMWordPress BuddyPress Global Search Plugin <= 1.2.1 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2023-32670CRITICALBuddyBoss XSS vulnerabilityEPSS 0.4%CVE-2023-32671MEDIUMBuddyBoss XSS vulnerabilityEPSS 0.3%CVE-2023-32669MEDIUMAuthorization Bypass on BuddyBossEPSS 0.3%