CVE-2021-21389
Escalada de privilegios en BuddyPress a través de la API REST
- Publicado
- 26 mar 2021
- Actualizado
- 3 ago 2024
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
BuddyPress es un plugin de WordPress de código abierto para crear un sitio comunitario. En versiones de BuddyPress de 5.0.0 versiones anteriores a 7.2.1, es posible para un usuario regular sin privilegios obtener derechos de administrador al explotar un problema en el endpoint de los miembros de la API REST. La vulnerabilidad ha sido corregida en BuddyPress versión 7.2.1. Las instalaciones existentes del plugin deben actualizarse a esta versión para mitigar el problema.
Fuentes
2- CVE-2021-21389Exploit
BuddyPress es un plugin de WordPress de código abierto para crear un sitio comunitario. En las versiones de BuddyPress desde 5.0.0 hasta antes de 7.2.1, es posible que un usuario normal sin privilegios obtenga derechos de administrador explotando un problema en el endpoint de miembros de la API REST. La vulnerabilidad se ha corregido en BuddyPress 7.2.1. Las instalaciones existentes del plugin deben actualizarse a esta versión para mitigar el problema.
- CVE-2021-21389Exploit
Proyecto de graduación de la Universidad Kyung Hee
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.