CVE · Medium

CVE-2026-40773 — rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40773 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.10 Falta de control de autorización Media 6,5 < 4.7.10 4.7.10 2026-04-21

CVE-2026-40773

Los usuarios autenticados con privilegios de suscriptor o superior pueden aprovechar una vulnerabilidad en el complemento rtMedia, lo que les permite saltarse los controles de acceso previstos para ciertas funciones hasta la versión 4.7.9. Esta debilidad de seguridad permite a tales usuarios ejecutar acciones que no deberían poder realizar. El problema está presente en versiones del complemento que incluyen la 4.7.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.