CVE-2026-40773: Luka w kontroli dostępu w rtMedia dla WordPress, BuddyPress i bbPress do wersji 4.7.9

Średnio niebezpieczna luka w kontroli dostępu w rtMedia do wersji 4.7.9 może pozwolić subskrybentom na nieautoryzowany dostęp. Sprawdź aktualizacje i zabezpieczenia.
CVE-2026-40773CVSS 6.5CMS

CVE-2026-40773: Luka w kontroli dostępu w rtMedia dla WordPress, BuddyPress i bbPress do wersji 4.7.9

Średnio niebezpieczna luka w kontroli dostępu w rtMedia do wersji 4.7.9 może pozwolić subskrybentom na nieautoryzowany dostęp. Sprawdź aktualizacje i zabezpieczenia.

CVSS
6.5 MEDIUM
EPSS
20.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W rtMedia dla WordPress, BuddyPress i bbPress do wersji 4.7.9 wykryto lukę typu Broken Access Control, która może pozwolić subskrybentom na nieautoryzowany dostęp do zasobów. Luka ma średni poziom zagrożenia z oceną CVSS 6.5.

Wpływ biznesowy

Ta luka może umożliwić użytkownikom z uprawnieniami subskrybenta dostęp do funkcji lub danych, które powinny być ograniczone, co może prowadzić do naruszenia poufności lub integralności danych. W środowiskach korzystających z tych wtyczek istnieje ryzyko nieautoryzowanego dostępu, co wymaga uwagi administratorów IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki rtMedia i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp użytkowników subskrybentów do krytycznych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Regularne przeglądy uprawnień i polityk dostępu są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS