PT-2026-66720 · WordPress · Buddypress

·

CVE-2026-8155

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas BuddyPress versões anteriores a 14.5.0
Descrição A aplicação insuficiente de autorização nos endpoints de mensagens privadas permite que qualquer usuário autenticado com permissões de nível Assinante (Subscriber) ou superior leia, modifique ou exclua mensagens privadas de outros usuários.
Recomendações Atualize o BuddyPress para a versão 14.5.0 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8155

Produtos afetados

Buddypress