CVE-2021-21389
تصعيد الامتيازات في BuddyPress عبر REST API
- تم النشر
- 26/03/2021
- محدث
- 03/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
BuddyPress هو إضافة مفتوحة المصدر لمنصة WordPress لبناء موقع مجتمعي. في إصدارات BuddyPress من 5.0.0 حتى قبل 7.2.1، من الممكن لمستخدم عادي غير متميز الحصول على صلاحيات المسؤول من خلال استغلال ثغرة في نقطة نهاية REST API الخاصة بالأعضاء. تم إصلاح الثغرة في BuddyPress 7.2.1. يجب تحديث التثبيتات الحالية للإضافة إلى هذا الإصدار للتخفيف من المشكلة.
المصادر
2- CVE-2021-21389استغلال
BuddyPress هو إضافة مفتوحة المصدر لـ WordPress تُستخدم لبناء موقع مجتمعي. في إصدارات BuddyPress من 5.0.0 حتى قبل 7.2.1، كان من الممكن لمستخدم عادي غير متميّز الحصول على صلاحيات مدير من خلال استغلال ثغرة في نقطة نهاية أعضاء REST API. تم إصلاح الثغرة في BuddyPress 7.2.1. يجب تحديث التثبيتات الحالية للإضافة إلى هذا الإصدار للتخفيف من المشكلة.
- CVE-2021-21389استغلال
مشروع تخرج جامعة كيونغ هي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.