CVE-2025-10902: Luka w wtyczce Originality.ai AI Checker dla WordPress umożliwia nieautoryzowane usunięcie danych
Luka w wtyczce Originality.ai AI Checker WordPress pozwala użytkownikom subskrybenta na usunięcie danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Originality.ai AI Checker dla WordPress do wersji 1.0.15 ma lukę pozwalającą na usunięcie danych bez odpowiedniej weryfikacji uprawnień. Użytkownicy z poziomem subskrybenta i wyższym mogą usunąć wszystkie wpisy w tabeli wp_originalityai_log, w tym tytuły postów i wyniki skanów.
Wpływ biznesowy
Luka może prowadzić do utraty ważnych danych dotyczących oryginalności treści, co wpływa na integralność i audytowalność systemu. Atakujący z niskimi uprawnieniami mogą zakłócić działanie serwisu, usuwając krytyczne informacje, co może skutkować przestojami i utratą zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie ogranicz dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitoruj logi pod kątem nieautoryzowanych działań. Przeprowadź audyt uprawnień użytkowników i rozważ wdrożenie dodatkowych mechanizmów kontroli dostępu.