CVE-2026-40773: Помилка контролю доступу в rtMedia для WordPress, BuddyPress та bbPress

Уразливість CVE-2026-40773 у rtMedia для WordPress, BuddyPress і bbPress дозволяє підписникам обходити контроль доступу. Рекомендується оновлення плагіна.
CVE-2026-40773CVSS 6.5CMS

CVE-2026-40773: Помилка контролю доступу в rtMedia для WordPress, BuddyPress та bbPress

Уразливість CVE-2026-40773 у rtMedia для WordPress, BuddyPress і bbPress дозволяє підписникам обходити контроль доступу. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
20.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях rtMedia до 4.7.9 виявлено помилку Broken Access Control, що дозволяє підписникам отримувати доступ до обмежених ресурсів. Ця уразливість може призвести до несанкціонованого доступу до контенту або функцій.

Бізнес-вплив

Для власників сайтів на базі WordPress, BuddyPress та bbPress використання уразливих версій rtMedia може спричинити порушення безпеки даних та втрату довіри користувачів. Зловмисники можуть отримати доступ до інформації, яка мала бути обмеженою, що негативно впливає на репутацію та безпеку платформи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна rtMedia та встановити останні версії, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ користувачів з роллю підписника до критичних функцій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки