CVE-2025-10901: Nieautoryzowany dostęp do danych w wtyczce Originality.ai AI Checker dla WordPress
Luka CVE-2025-10901 pozwala na nieautoryzowany dostęp do danych w wtyczce Originality.ai AI Checker dla WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Originality.ai AI Checker dla WordPress do wersji 1.0.16 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do danych. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą odczytać zawartość tabeli wp_originalityai_log, w tym tytuły postów, wyniki skanów i wykorzystane kredyty.
Wpływ biznesowy
Luka pozwala na wyciek poufnych informacji przechowywanych w bazie danych WordPress, co może prowadzić do naruszenia prywatności i utraty zaufania użytkowników. Operatorzy IT powinni rozważyć ryzyko związane z dostępem niższych poziomów użytkowników do wrażliwych danych oraz potencjalne skutki dla reputacji i zgodności z regulacjami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu Subskrybenta oraz monitorować logi pod kątem podejrzanej aktywności. Dodatkowo, należy przeprowadzić przegląd uprawnień i rozważyć ograniczenie dostępu do wrażliwych danych.