CVE · High

CVE-2023-5939 — rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5939 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 4.6.16 4.6.16 2023-11-29

CVE-2023-5939

El plugin rtMedia para WordPress, BuddyPress y bbPress contiene una vulnerabilidad de carga de archivo arbitrario en su función de Importar Configuración de rtMedia que afecta las versiones hasta la 4.6.15. El plugin no valida correctamente los tipos de archivo durante el proceso de importación, lo que permite a los administradores y usuarios con privilegios más altos cargar cualquier tipo de archivo en el servidor. Esta vulnerabilidad podría permitir la ejecución remota de código al cargar archivos maliciosos que comprometan el sitio web afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.