SQL-ін'єкція в rtMedia для WordPress, BuddyPress і bbPress до версії 4.7.10
Вразливість SQL-ін'єкції в rtMedia до версії 4.7.10 може загрожувати безпеці WordPress-сайтів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.5 HIGH
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість SQL-ін'єкції в плагіні rtMedia для WordPress, BuddyPress і bbPress версій до 4.7.10. Зловмисники можуть використати цю вразливість для несанкціонованого доступу до бази даних.
Бізнес-вплив
Ця вразливість може призвести до компрометації даних, витоку конфіденційної інформації або порушення цілісності бази даних. Власники сайтів на базі WordPress, які використовують rtMedia, повинні розглянути ризики для своєї інфраструктури та бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна rtMedia та встановити останню версію, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту бази даних.