Wbcom Designs – BuddyPress Activity Social Share [bp-activity-social-share] < 3.5.1
unknown
[en] Cross-Site Request Forgery (CSRF) vulnerability in Wbcom Designs Wbcom Designs – BuddyPress Activity Social Share plugin <= 3.5.0 versions.
- Affected:
- up to 3.5.1
- Fixed in:
- 3.5.1
- Disclosed:
- Nov 12, 2023
CVE-2023-28694 on NVD →
Wbcom Designs – BuddyPress Activity Social Share <= 3.5.0 - Cross-Site Request Forgery
medium
The Wbcom Designs – BuddyPress Activity Social Share plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.5.0. This is due to missing or incorrect nonce validation on several functions. This makes it possible for unauthenticated attackers to modify social icons action gra...
- CVSS:
- 5.4
- Affected:
- up to 3.5.0
- Fixed in:
- 3.5.1
- Disclosed:
- Mar 22, 2023
CVE-2023-28694 on NVD →
Wbcom Designs Plugins (Various Versions) - Arbitrary Plugin Installation, Activation and Deactivation
medium
Several WordPress plugins by Wbcom Designs were vulnerable to arbitrary plugin installation, activation and deactivation due to missing authorization checks on the wp_ajax_wbcom_manage_plugin_installation AJAX action function wbcom_do_plugin_action.
- CVSS:
- 6.3
- Affected:
- up to 3.3.0
- Fixed in:
- 3.3.0
- Disclosed:
- Apr 13, 2022
Wbcom Designs – BuddyPress Activity Social Share [bp-activity-social-share] < 3.3.0
unknown
Several WordPress plugins by Wbcom Designs were vulnerable to arbitrary plugin installation, activation and deactivation due to missing authorization checks on the wp_ajax_wbcom_manage_plugin_installation AJAX action function wbcom_do_plugin_action.
- Affected:
- up to 3.3.0
- Fixed in:
- 3.3.0
- Disclosed:
- Apr 13, 2022
Wbcom Designs – BuddyPress Activity Social Share [bp-activity-social-share] < 3.2.0
unknown
Arbitrary Plugin Installation, Activation and Deactivation vulnerability discovered by Mary (JJ) Jay in WordPress Wbcom Designs – BuddyPress Activity Social Share plugin (versions < 3.2.0).
- Affected:
- up to 3.2.0
- Fixed in:
- 3.2.0
- Disclosed:
- Apr 11, 2022
Wbcom Designs – BuddyPress Activity Social Share [bp-activity-social-share] < 3.2.0
unknown
Multiple Plugins from Wbcom Designs have an AJAX action without authorisation and CSRF checks, allowing any logged in user to install, activate or deactivate a plugin on the site.
- Affected:
- up to 3.2.0
- Fixed in:
- 3.2.0
Protect your WordPress site
Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.
Scan your site free
← Back to the vulnerability database