Уразливість відсутності авторизації в rtCamp rtMedia для WordPress, BuddyPress і bbPress

Виявлено уразливість відсутності авторизації в rtMedia для WordPress, BuddyPress і bbPress. Рекомендується оновлення та перевірка контролю доступу.
CVE-2023-41951CVSS 4.3CMS

Уразливість відсутності авторизації в rtCamp rtMedia для WordPress, BuddyPress і bbPress

Виявлено уразливість відсутності авторизації в rtMedia для WordPress, BuddyPress і bbPress. Рекомендується оновлення та перевірка контролю доступу.

CVSS
4.3 MEDIUM
EPSS
36.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У rtCamp rtMedia для WordPress, BuddyPress і bbPress виявлено уразливість відсутності авторизації, що дозволяє обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій до 4.6.14 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно ставить під загрозу безпеку вебсайтів на базі WordPress, BuddyPress і bbPress. Власники інфраструктури повинні врахувати ризики компрометації даних або порушення роботи сервісів через неправильне налаштування контролю доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна rtMedia від rtCamp і застосувати їх, якщо вони доступні. У разі відсутності патчів слід переглянути та скоригувати налаштування контролю доступу, обмежити публічний доступ до функцій плагіна, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки