Критична SQL-ін'єкція в rtMedia для WordPress, BuddyPress та bbPress до версії 4.7.10

Критична SQL-ін'єкція в rtMedia для WordPress, BuddyPress та bbPress до версії 4.7.10. Рекомендації щодо захисту та оновлення.
CVE-2026-59549CVSS 9.3CMS

Критична SQL-ін'єкція в rtMedia для WordPress, BuddyPress та bbPress до версії 4.7.10

Критична SQL-ін'єкція в rtMedia для WordPress, BuddyPress та bbPress до версії 4.7.10. Рекомендації щодо захисту та оновлення.

CVSS
9.3 CRITICAL
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість SQL-ін'єкції без автентифікації в плагіні rtMedia для WordPress, BuddyPress та bbPress версій до 4.7.10. Зловмисники можуть виконувати довільні SQL-запити, що загрожує цілісності та конфіденційності даних.

Бізнес-вплив

Ця вразливість може призвести до компрометації бази даних, втрати або викрадення конфіденційної інформації, а також порушення роботи веб-сайту. Власники сайтів на базі WordPress з цим плагіном повинні розглядати це як пріоритетну загрозу для безпеки своєї інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна rtMedia від офіційного розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також оцінити ризики та пріоритезувати заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки