CVE-2026-25325: Витік чутливої інформації в rtCamp rtMedia для WordPress, BuddyPress і bbPress
Вразливість CVE-2026-25325 у rtMedia для WordPress дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У rtCamp rtMedia для WordPress, BuddyPress і bbPress виявлено вразливість, що дозволяє неавторизованим користувачам отримувати вбудовані чутливі дані. Проблема присутня у версіях до 4.7.8 включно.
Бізнес-вплив
Ця вразливість може призвести до розкриття конфіденційної інформації, що потенційно ставить під загрозу безпеку системи та даних користувачів. Для власників вебсайтів на базі WordPress з встановленим rtMedia це означає необхідність оцінки ризиків і пріоритетного оновлення компонентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна rtMedia від rtCamp та встановити останні версії. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію системи до мінімуму.