CVE-2026-25325: Витік чутливої інформації в rtCamp rtMedia для WordPress, BuddyPress і bbPress

Вразливість CVE-2026-25325 у rtMedia для WordPress дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендується оновлення плагіна.
CVE-2026-25325CVSS 5.3CMS

CVE-2026-25325: Витік чутливої інформації в rtCamp rtMedia для WordPress, BuddyPress і bbPress

Вразливість CVE-2026-25325 у rtMedia для WordPress дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
23.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У rtCamp rtMedia для WordPress, BuddyPress і bbPress виявлено вразливість, що дозволяє неавторизованим користувачам отримувати вбудовані чутливі дані. Проблема присутня у версіях до 4.7.8 включно.

Бізнес-вплив

Ця вразливість може призвести до розкриття конфіденційної інформації, що потенційно ставить під загрозу безпеку системи та даних користувачів. Для власників вебсайтів на базі WordPress з встановленим rtMedia це означає необхідність оцінки ризиків і пріоритетного оновлення компонентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна rtMedia від rtCamp та встановити останні версії. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію системи до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки