SQL-ін'єкція в rtMedia для WordPress, BuddyPress і bbPress до версії 4.7.10

Вразливість SQL-ін'єкції в rtMedia до версії 4.7.10 може загрожувати безпеці WordPress-сайтів. Рекомендується оновлення та аудит безпеки.
CVE-2026-59551CVSS 8.5CMS

SQL-ін'єкція в rtMedia для WordPress, BuddyPress і bbPress до версії 4.7.10

Вразливість SQL-ін'єкції в rtMedia до версії 4.7.10 може загрожувати безпеці WordPress-сайтів. Рекомендується оновлення та аудит безпеки.

CVSS
8.5 HIGH
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість SQL-ін'єкції в плагіні rtMedia для WordPress, BuddyPress і bbPress версій до 4.7.10. Зловмисники можуть використати цю вразливість для несанкціонованого доступу до бази даних.

Бізнес-вплив

Ця вразливість може призвести до компрометації даних, витоку конфіденційної інформації або порушення цілісності бази даних. Власники сайтів на базі WordPress, які використовують rtMedia, повинні розглянути ризики для своєї інфраструктури та бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна rtMedia та встановити останню версію, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки