0 Vulnerabilidades 12 septiembre, 2026 12 Min de Lectura rtMedia: inyección SQL sin login expone datos CVE-2026-16482 permite inyección SQL ciega sin autenticación en rtMedia hasta la versión 4.7.11, vía el parámetro ‘compare’ del shortcode rtmedia_gallery.