CVE-2025-10902: Luka w wtyczce Originality.ai AI Checker dla WordPress umożliwia nieautoryzowane usunięcie danych

Luka w wtyczce Originality.ai AI Checker WordPress pozwala użytkownikom subskrybenta na usunięcie danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-10902CVSS 4.3Web

CVE-2025-10902: Luka w wtyczce Originality.ai AI Checker dla WordPress umożliwia nieautoryzowane usunięcie danych

Luka w wtyczce Originality.ai AI Checker WordPress pozwala użytkownikom subskrybenta na usunięcie danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
13.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Originality.ai AI Checker dla WordPress do wersji 1.0.15 ma lukę pozwalającą na usunięcie danych bez odpowiedniej weryfikacji uprawnień. Użytkownicy z poziomem subskrybenta i wyższym mogą usunąć wszystkie wpisy w tabeli wp_originalityai_log, w tym tytuły postów i wyniki skanów.

Wpływ biznesowy

Luka może prowadzić do utraty ważnych danych dotyczących oryginalności treści, co wpływa na integralność i audytowalność systemu. Atakujący z niskimi uprawnieniami mogą zakłócić działanie serwisu, usuwając krytyczne informacje, co może skutkować przestojami i utratą zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie ogranicz dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitoruj logi pod kątem nieautoryzowanych działań. Przeprowadź audyt uprawnień użytkowników i rozważ wdrożenie dodatkowych mechanizmów kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS