CVE-2023-41951
El plugin rtMedia for WordPress, BuddyPress and bbPress en versiones anteriores a la 4.6.15 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autenticados o con privilegios bajos realizar acciones reservadas para cuentas con mayores privilegios debido a la falta de verificación de autorización y verificación de nonce. El investigador thiennv descubrió este fallo, que fue parcheado en la versión 4.6.15 y posteriores. Los administradores del sitio deberían actualizar a por lo menos la versión 4.6.15 para eliminar este riesgo de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).