CVE · High

CVE-2023-5931 — rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5931 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 4.6.16 4.6.16 2023-11-29

CVE-2023-5931

El plugin rtMedia para WordPress, BuddyPress y bbPress contenía una vulnerabilidad de carga de archivos arbitrarios en la función rtmedia_api_process_rtmedia_upload_media_request() hasta la versión 4.6.15, causada por una validación de tipo de archivo inadecuada. Cualquier usuario autenticado con al menos privilegios de suscriptor podría cargar tipos de archivo sin restricciones en el servidor, lo que potencialmente permitiría la ejecución remota de código. La vulnerabilidad fue corregida en la versión 4.6.16.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.