PT-2026-109728 · WordPress · Rtmedia
CVE-2026-105892
·
Publicado
2026-10-10
·
Atualizado
2026-10-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
rtMedia for WordPress, BuddyPress and bbPress versões anteriores a 4.7.14
Description
o rtMedia for WordPress, BuddyPress and bbPress buddypress-media contém um problema de Path Traversal. Isso ocorre quando o software não limita adequadamente um caminho a um diretório restrito, permitindo potencialmente o acesso a arquivos fora da pasta pretendida.
Recommendations
Atualize o rtMedia for WordPress, BuddyPress and bbPress para a versão 4.7.14 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rtmedia