CVE-2026-40773: Помилка контролю доступу в rtMedia для WordPress, BuddyPress та bbPress
Уразливість CVE-2026-40773 у rtMedia для WordPress, BuddyPress і bbPress дозволяє підписникам обходити контроль доступу. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях rtMedia до 4.7.9 виявлено помилку Broken Access Control, що дозволяє підписникам отримувати доступ до обмежених ресурсів. Ця уразливість може призвести до несанкціонованого доступу до контенту або функцій.
Бізнес-вплив
Для власників сайтів на базі WordPress, BuddyPress та bbPress використання уразливих версій rtMedia може спричинити порушення безпеки даних та втрату довіри користувачів. Зловмисники можуть отримати доступ до інформації, яка мала бути обмеженою, що негативно впливає на репутацію та безпеку платформи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна rtMedia та встановити останні версії, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ користувачів з роллю підписника до критичних функцій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати впровадження заходів безпеки.