PT-2026-66720 · WordPress · Buddypress
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
BuddyPress versões anteriores a 14.5.0
Descrição
A aplicação insuficiente de autorização nos endpoints de mensagens privadas permite que qualquer usuário autenticado com permissões de nível Assinante (Subscriber) ou superior leia, modifique ou exclua mensagens privadas de outros usuários.
Recomendações
Atualize o BuddyPress para a versão 14.5.0 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Buddypress