CVE-2025-31843: Luka w autoryzacji w Wilson OpenAI Tools dla WordPress i WooCommerce
Luka w autoryzacji w Wilson OpenAI Tools dla WordPress i WooCommerce do wersji 2.2.1. Zalecane aktualizacje i ograniczenie dostępu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Wilson OpenAI Tools dla WordPress i WooCommerce zawiera lukę w autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 2.2.1 włącznie.
Wpływ biznesowy
Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do naruszenia bezpieczeństwa witryny opartej na WordPress i WooCommerce. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych działań i możliwe naruszenia danych.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Wilson OpenAI Tools i ich szybkie zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do wtyczki, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu, aby zmniejszyć ryzyko wykorzystania luki.