CVE · Medium

CVE-2023-41951 — rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41951 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.15 Falta de control de autorización Media 4,3 < 4.6.15 4.6.15 2023-09-06

CVE-2023-41951

El plugin rtMedia for WordPress, BuddyPress and bbPress en versiones anteriores a la 4.6.15 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autenticados o con privilegios bajos realizar acciones reservadas para cuentas con mayores privilegios debido a la falta de verificación de autorización y verificación de nonce. El investigador thiennv descubrió este fallo, que fue parcheado en la versión 4.6.15 y posteriores. Los administradores del sitio deberían actualizar a por lo menos la versión 4.6.15 para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.