Resumen ejecutivo
BuddyPress hasta la versión 14.5.0 presenta una vulnerabilidad de inyección de objetos PHP autenticada, que puede comprometer la seguridad del sitio. Esta falla, con un CVSS de 7.5, afecta a los usuarios con rol de suscriptor y superiores, permitiendo la ejecución de código malicioso.