Уразливість виконання коду в rtMedia для WordPress (CVE-2023-5939)

Високорівнева уразливість в плагіні rtMedia для WordPress дозволяє привілейованим користувачам виконувати віддалений код. Рекомендується оновлення плагіна.
CVE-2023-5939CVSS 7.2CMS

Уразливість виконання коду в rtMedia для WordPress (CVE-2023-5939)

Високорівнева уразливість в плагіні rtMedia для WordPress дозволяє привілейованим користувачам виконувати віддалений код. Рекомендується оновлення плагіна.

CVSS
7.2 HIGH
EPSS
68.13%
Активно використовується
немає в KEV
Продукт
rtmedia

Що відомо

Плагін rtMedia для WordPress, BuddyPress та bbPress версій до 4.6.16 містить уразливість, що дозволяє привілейованим користувачам виконувати віддалений код через небезпечне завантаження імпортованих файлів.

Бізнес-вплив

Ця уразливість може призвести до компрометації веб-сайту, дозволяючи зловмисникам з привілеями запускати довільний код. Це створює ризики для цілісності, конфіденційності та доступності інформації на сайті, а також може вплинути на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна rtMedia від розробника rtcamp і встановити останню версію. Якщо оновлення недоступне, рекомендується обмежити доступ привілейованих користувачів, ретельно контролювати імпорт файлів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки