Description
WordPress Plugin BP Group Documents is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently edit any document. WordPress Plugin BP Group Documents version 1.10 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.11 or latest
References
Related Vulnerabilities
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2016-6332)
MySQL CVE-2021-2478 Vulnerability (CVE-2021-2478)
Drupal Permissions, Privileges, and Access Controls Vulnerability (CVE-2011-2687)
e107 Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2018-11127)