Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Wbcom Designs - BuddyPress Group Reviews para WordPress (CVE-2022-2108)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2022
Última modificación:
05/05/2025

Descripción

El plugin Wbcom Designs - BuddyPress Group Reviews para WordPress es vulnerable a cambios de configuración no autorizados y a una modificación de revisiones debido a una falta de comprobaciones de capacidad y a la comprobación inapropiada de nonce en varias funciones relacionadas con dichas acciones en versiones hasta 2.8.3 incluyéndola. Esto hace posible a atacantes no autenticados modificar las reseñas y la configuración del plugin en el sitio afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wbcomdesigns:buddypress_group_reviews:*:*:*:*:*:wordpress:*:* 2.8.4 (excluyendo)