CVE-2026-40773: Luka w kontroli dostępu w rtMedia dla WordPress, BuddyPress i bbPress do wersji 4.7.9
Średnio niebezpieczna luka w kontroli dostępu w rtMedia do wersji 4.7.9 może pozwolić subskrybentom na nieautoryzowany dostęp. Sprawdź aktualizacje i zabezpieczenia.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W rtMedia dla WordPress, BuddyPress i bbPress do wersji 4.7.9 wykryto lukę typu Broken Access Control, która może pozwolić subskrybentom na nieautoryzowany dostęp do zasobów. Luka ma średni poziom zagrożenia z oceną CVSS 6.5.
Wpływ biznesowy
Ta luka może umożliwić użytkownikom z uprawnieniami subskrybenta dostęp do funkcji lub danych, które powinny być ograniczone, co może prowadzić do naruszenia poufności lub integralności danych. W środowiskach korzystających z tych wtyczek istnieje ryzyko nieautoryzowanego dostępu, co wymaga uwagi administratorów IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki rtMedia i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp użytkowników subskrybentów do krytycznych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Regularne przeglądy uprawnień i polityk dostępu są wskazane.