CVE-2025-31843: Luka w autoryzacji w Wilson OpenAI Tools dla WordPress i WooCommerce

Luka w autoryzacji w Wilson OpenAI Tools dla WordPress i WooCommerce do wersji 2.2.1. Zalecane aktualizacje i ograniczenie dostępu.
CVE-2025-31843CVSS 4.3CMS

CVE-2025-31843: Luka w autoryzacji w Wilson OpenAI Tools dla WordPress i WooCommerce

Luka w autoryzacji w Wilson OpenAI Tools dla WordPress i WooCommerce do wersji 2.2.1. Zalecane aktualizacje i ograniczenie dostępu.

CVSS
4.3 MEDIUM
EPSS
29.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Wilson OpenAI Tools dla WordPress i WooCommerce zawiera lukę w autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 2.2.1 włącznie.

Wpływ biznesowy

Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do naruszenia bezpieczeństwa witryny opartej na WordPress i WooCommerce. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych działań i możliwe naruszenia danych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Wilson OpenAI Tools i ich szybkie zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do wtyczki, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu, aby zmniejszyć ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS