CyberRota Analysis
AI-GeneratedThe vulnerability affects rtMedia for WordPress, BuddyPress, and bbPress versions up to 4.7.10, allowing an SQL injection that can be exploited by subscribers to execute arbitrary SQL commands. This could lead to unauthorized data access or manipulation, posing a significant risk to the integrity of the database. WordPress site administrators using these plugins should prioritize patching to mitigate potential exploitation.
CVE
CVE-2026-59551
Severity
HIGH
CVSS
8.5
EPSS
0.27%
WordPress
Original NVD Description
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.