Ważna luka w BuddyPress: zagrożenie dla ponad 100,000 stron!
Ważna luka w BuddyPress: zagrożenie dla ponad 100,000 stron!
Właśnie ujawniono nową lukę bezpieczeństwa w wtyczce BuddyPress, która może wpłynąć na ponad 100,000 stron internetowych opartych na WordPressie. Wartość zagrożenia została oceniona na 7.3, co klasyfikuje je jako wysokie.
Luka ta pozwala nieautoryzowanym atakującym na wykonanie arbitralnych kodów krótki, co stwarza poważne ryzyko dla użytkowników. BuddyPress jest popularną wtyczką, umożliwiającą tworzenie funkcji społecznościowych, takich jak profile użytkowników, strumienie aktywności, wiadomości prywatne oraz grupy.
Pomimo tej niepokojącej sytuacji, BuddyPress ma w miarę dobrą historię pod względem bezpieczeństwa. W roku 2025 zgłoszono jedynie jedną lukę, o niskim zagrożeniu, ocenioną na 5.3.
Na podstawie: Źródła








