CyberRota Analysis
AI-GeneratedAn unauthenticated SQL injection vulnerability exists in the rtMedia plugin for WordPress, affecting versions up to 4.7.10, allowing attackers to execute arbitrary SQL queries. This critical flaw can lead to unauthorized access to sensitive data and potential site compromise. WordPress site administrators using the affected plugin should prioritize immediate updates to mitigate the risk.
CVE
CVE-2026-59549
Severity
CRITICAL
CVSS
9.3
EPSS
0.23%
WordPress
Original NVD Description
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.