Description
WordPress Plugin bbPress is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently save Topics to invalid Forum IDs. WordPress Plugin bbPress version 2.6.3 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 2.6.4 or latest
References
Related Vulnerabilities
PHP Reliance on Cookies without Validation and Integrity Checking Vulnerability (CVE-2020-7070)
phpBB Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2019-16107)
WordPress Plugin iThemes Security (formerly Better WP Security) Multiple Vulnerabilities (3.6.3)
Apache HTTP Server Improper Encoding or Escaping of Output Vulnerability (CVE-2024-38475)