O plugin Buddyboss Platform para WordPress, em versões até 2.8.50, não valida corretamente o campo de nome do convidado em convites. Isso permite que usuários autenticados com nível de assinante ou superior insiram pequenos trechos de código malicioso que serão executados no navegador de quem acessar a página afetada, podendo comprometer dados ou perfis.