Vulnerability CVE-2023-32671


Published: 2023-10-03

Description:
A stored XSS vulnerability has been found on BuddyBoss Platform affecting version 2.2.9. This vulnerability allows an attacker to store a malicious javascript payload via POST request when sending an invitation.

 References:
https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-budyboss

Copyright 2026, cxsecurity.com

 

Back to Top