[monkeyvuln] / [vulnerabilidades] / plugin
BuddyPress
buddypress
alta 8media 7sin dato 31
∴ 6 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2021-21389
Privilege Escalation vulnerability
- versiones afectadas:
- ≥ 5.0.0 y ≤ 7.2.0
- corregido en:
- > 7.2.0
- publicada:
- 2021-03-26
- alta 7.5CVE-2020-5244
Sensitive Information Disclosure
- versiones afectadas:
- < 5.1.2
- corregido en:
- 5.1.2
- publicada:
- 2020-02-24
- alta 8.1CVE-2024-10011
Authenticated (Subscriber+) Directory Traversal
- versiones afectadas:
- < 14.2.1
- corregido en:
- 14.2.1
- publicada:
- 2024-10-25
- alta 7.5CVE-2025-62022
Broken Access Control
- versiones afectadas:
- < 14.4.0
- corregido en:
- 14.4.0
- publicada:
- 2025-10-22
- alta 7.3CVE-2024-11976
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 14.3.4
- corregido en:
- 14.3.4
- publicada:
- 2026-01-23
- alta 7.1CVE-2026-53674
(unfixed)
- versiones afectadas:
- ≤ 14.4.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-06-09
- alta 8.1CVE-2026-53673
(unfixed)
- versiones afectadas:
- ≤ 14.4.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-06-09
- alta 7.5CVE-2026-1360
(unfixed)
- versiones afectadas:
- ≤ 14.5.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-07-30
- media 6.5CVE-2014-1889
Privilege Escalation
- versiones afectadas:
- < 1.9.2
- corregido en:
- 1.9.2
- publicada:
- 2018-04-10
- media 6.5CVE-2023-50880
Cross Site Scripting (XSS)
- versiones afectadas:
- < 11.3.2
- corregido en:
- 11.3.2
- publicada:
- 2023-12-29
- media 5.4CVE-2024-3974
Authenticated (Subscriber+) Stored Cross-Site Scripting
- versiones afectadas:
- < 12.4.1
- corregido en:
- 12.4.1
- publicada:
- 2024-05-09
- media 5.4CVE-2024-4892
Authenticated (Subscriber+) Stored Cross-Site Scripting
- versiones afectadas:
- < 12.5.1
- corregido en:
- 12.5.1
- publicada:
- 2024-06-12
- media 6.4CVE-2020-37233
(unfixed)
- versiones afectadas:
- ≤ 6.2.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-05-16
- media 4.3CVE-2026-53675
(unfixed)
- versiones afectadas:
- ≤ 14.4.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-06-09
- media 4.3CVE-2024-12145
(unfixed)
- versiones afectadas:
- ≤ 14.3.3
- corregido en:
- sin parche disponible
- publicada:
- 2026-09-11
- sin datoCVE-2014-1888
XSS
- versiones afectadas:
- < 1.9.2
- corregido en:
- 1.9.2
- publicada:
- 2014-02-28
- sin datoCVE-2012-2109
Remote SQL Injection
- versiones afectadas:
- < 1.5.5
- corregido en:
- 1.5.5
- publicada:
- 2012-09-04
- sin dato
Excessive user capabilities in possible rich text fields vulnerability
- versiones afectadas:
- < 6.4.0
- corregido en:
- 6.4.0
- publicada:
- 2020-11-29
- sin dato
Arbitrary File Deletion
- versiones afectadas:
- < 2.7.4
- corregido en:
- 2.7.4
- publicada:
- 2016-12-23
- sin dato
Privilege Escalation
- versiones afectadas:
- < 2.3.5
- corregido en:
- 2.3.5
- publicada:
- 2015-11-12
- sin dato
Multiple SQL Injections
- versiones afectadas:
- < 1.7.2
- corregido en:
- 1.7.2
- publicada:
- 2015-05-15
- sin dato
SQL Injection
- versiones afectadas:
- < 1.2.10
- corregido en:
- 1.2.10
- publicada:
- 2015-05-15
- sin dato
HTML Injection Vulnerability
- versiones afectadas:
- ≤ 1.2.10
- corregido en:
- > 1.2.10
- publicada:
- 2011-09-26
- sin dato
Activation Key Disclosure
- versiones afectadas:
- < 9.1.1
- corregido en:
- 9.1.1
- sin dato
SQL Injections
- versiones afectadas:
- < 9.1.1
- corregido en:
- 9.1.1
- sin dato
Wpscan.com
- versiones afectadas:
- < 7.3.0
- corregido en:
- 7.3.0
- sin dato
Wpscan.com
- versiones afectadas:
- < 7.2.1
- corregido en:
- 7.2.1
- sin dato
Manage BuddyPress Member Types
- versiones afectadas:
- < 7.2.1
- corregido en:
- 7.2.1
- sin dato
Lack of Capability Check on Profile Page
- versiones afectadas:
- < 6.4.0
- corregido en:
- 6.4.0
- sin dato
Private Data Exposure via REST API
- versiones afectadas:
- ≥ 5.0.0 y ≤ 5.1.1
- corregido en:
- > 5.1.1
- sin dato
Denial of Service
- versiones afectadas:
- < 5.1.1
- corregido en:
- 5.1.1
- sin dato
Arbitrary File Deletion
- versiones afectadas:
- ≥ 2.0 y ≤ 2.7.3
- corregido en:
- > 2.7.3
- sin dato
Wpscan.com
- versiones afectadas:
- < 2.3.5
- corregido en:
- 2.3.5
- sin dato
Wpscan.com
- versiones afectadas:
- < 1.2.10
- corregido en:
- 1.2.10
- sin dato
SQL Injection
- versiones afectadas:
- < 9.1.1
- corregido en:
- 9.1.1
- publicada:
- 2021-08-18
- sin dato
Information Disclosure via REST API
- versiones afectadas:
- < 9.1.1
- corregido en:
- 9.1.1
- publicada:
- 2021-08-18
- sin dato
Missing Authorization to Group Creation
- versiones afectadas:
- < 7.3.0
- corregido en:
- 7.3.0
- publicada:
- 2021-04-14
- sin dato
Insufficient Privilege De-escalation
- versiones afectadas:
- < 7.3.0
- corregido en:
- 7.3.0
- publicada:
- 2021-04-14
- sin dato
Missing Authorization to Private Post Activity
- versiones afectadas:
- < 7.3.0
- corregido en:
- 7.3.0
- publicada:
- 2021-04-14
- sin dato
Missing Authorization to Unauthorized Group Access
- versiones afectadas:
- < 7.3.0
- corregido en:
- 7.3.0
- publicada:
- 2021-04-14
- sin dato
Authorization Bypass to Friend Invite
- versiones afectadas:
- < 7.2.1
- corregido en:
- 7.2.1
- publicada:
- 2021-03-17
- sin dato
Insufficient Privilege De-escalation
- versiones afectadas:
- ≥ 7.0.0 y ≤ 7.2.0
- corregido en:
- > 7.2.0
- publicada:
- 2021-03-16
- sin dato
Authorization Bypass to Private Message Disclosure
- versiones afectadas:
- ≥ 5.0.0 y ≤ 7.2.0
- corregido en:
- > 7.2.0
- publicada:
- 2021-03-07
- sin dato
Insufficient Input Validation
- versiones afectadas:
- < 6.4.0
- corregido en:
- 6.4.0
- publicada:
- 2020-11-27
- sin dato
Unauthenticated Arbitrary File Deletion
- versiones afectadas:
- < 2.7.4
- corregido en:
- 2.7.4
- publicada:
- 2016-12-23
- sin datoCVE-2026-8155
Authorization Bypass Through User-Controlled Key en BuddyPress
- versiones afectadas:
- < 14.5.0
- corregido en:
- 14.5.0
- publicada:
- 2026-07-31
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]