Уразливість виконання коду в rtMedia для WordPress (CVE-2023-5939)
Високорівнева уразливість в плагіні rtMedia для WordPress дозволяє привілейованим користувачам виконувати віддалений код. Рекомендується оновлення плагіна.
- CVSS
- 7.2 HIGH
- EPSS
- 68.13%
- Активно використовується
- немає в KEV
- Продукт
- rtmedia
Що відомо
Плагін rtMedia для WordPress, BuddyPress та bbPress версій до 4.6.16 містить уразливість, що дозволяє привілейованим користувачам виконувати віддалений код через небезпечне завантаження імпортованих файлів.
Бізнес-вплив
Ця уразливість може призвести до компрометації веб-сайту, дозволяючи зловмисникам з привілеями запускати довільний код. Це створює ризики для цілісності, конфіденційності та доступності інформації на сайті, а також може вплинути на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна rtMedia від розробника rtcamp і встановити останню версію. Якщо оновлення недоступне, рекомендується обмежити доступ привілейованих користувачів, ретельно контролювати імпорт файлів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення уразливості.