CVE-2025-10901: Nieautoryzowany dostęp do danych w wtyczce Originality.ai AI Checker dla WordPress

Luka CVE-2025-10901 pozwala na nieautoryzowany dostęp do danych w wtyczce Originality.ai AI Checker dla WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-10901CVSS 4.3Web

CVE-2025-10901: Nieautoryzowany dostęp do danych w wtyczce Originality.ai AI Checker dla WordPress

Luka CVE-2025-10901 pozwala na nieautoryzowany dostęp do danych w wtyczce Originality.ai AI Checker dla WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
10.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Originality.ai AI Checker dla WordPress do wersji 1.0.16 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do danych. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą odczytać zawartość tabeli wp_originalityai_log, w tym tytuły postów, wyniki skanów i wykorzystane kredyty.

Wpływ biznesowy

Luka pozwala na wyciek poufnych informacji przechowywanych w bazie danych WordPress, co może prowadzić do naruszenia prywatności i utraty zaufania użytkowników. Operatorzy IT powinni rozważyć ryzyko związane z dostępem niższych poziomów użytkowników do wrażliwych danych oraz potencjalne skutki dla reputacji i zgodności z regulacjami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu Subskrybenta oraz monitorować logi pod kątem podejrzanej aktywności. Dodatkowo, należy przeprowadzić przegląd uprawnień i rozważyć ograniczenie dostępu do wrażliwych danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS