plugin

Bp Activity Social Share Vulnerabilities

6 known security issues reported for the Bp Activity Social Share WordPress plugin. Most recent disclosed Nov 12, 2023.

2 medium

Running Bp Activity Social Share on your site? Check whether your installed version is affected.

Scan your site free

Wbcom Designs &#8211; BuddyPress Activity Social Share [bp-activity-social-share] < 3.5.1

unknown

[en] Cross-Site Request Forgery (CSRF) vulnerability in Wbcom Designs Wbcom Designs – BuddyPress Activity Social Share plugin <= 3.5.0 versions.

Affected:
up to 3.5.1
Fixed in:
3.5.1
Disclosed:
Nov 12, 2023

CVE-2023-28694 on NVD →

Wbcom Designs – BuddyPress Activity Social Share <= 3.5.0 - Cross-Site Request Forgery

medium

The Wbcom Designs – BuddyPress Activity Social Share plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.5.0. This is due to missing or incorrect nonce validation on several functions. This makes it possible for unauthenticated attackers to modify social icons action gra...

CVSS:
5.4
Affected:
up to 3.5.0
Fixed in:
3.5.1
Disclosed:
Mar 22, 2023

CVE-2023-28694 on NVD →

Wbcom Designs Plugins (Various Versions) - Arbitrary Plugin Installation, Activation and Deactivation

medium

Several WordPress plugins by Wbcom Designs were vulnerable to arbitrary plugin installation, activation and deactivation due to missing authorization checks on the wp_ajax_wbcom_manage_plugin_installation AJAX action function wbcom_do_plugin_action.

CVSS:
6.3
Affected:
up to 3.3.0
Fixed in:
3.3.0
Disclosed:
Apr 13, 2022

Wbcom Designs &#8211; BuddyPress Activity Social Share [bp-activity-social-share] < 3.3.0

unknown

Several WordPress plugins by Wbcom Designs were vulnerable to arbitrary plugin installation, activation and deactivation due to missing authorization checks on the wp_ajax_wbcom_manage_plugin_installation AJAX action function wbcom_do_plugin_action.

Affected:
up to 3.3.0
Fixed in:
3.3.0
Disclosed:
Apr 13, 2022

Wbcom Designs &#8211; BuddyPress Activity Social Share [bp-activity-social-share] < 3.2.0

unknown

Arbitrary Plugin Installation, Activation and Deactivation vulnerability discovered by Mary (JJ) Jay in WordPress Wbcom Designs – BuddyPress Activity Social Share plugin (versions < 3.2.0).

Affected:
up to 3.2.0
Fixed in:
3.2.0
Disclosed:
Apr 11, 2022

Wbcom Designs &#8211; BuddyPress Activity Social Share [bp-activity-social-share] < 3.2.0

unknown

Multiple Plugins from Wbcom Designs have an AJAX action without authorisation and CSRF checks, allowing any logged in user to install, activate or deactivate a plugin on the site.

Affected:
up to 3.2.0
Fixed in:
3.2.0

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database