CVE-2025-69134: Nieautoryzowane usuwanie treści w wtyczce OpenAI Chatbot dla WordPress
Wtyczka OpenAI Chatbot dla WordPress do 1.1.4 umożliwia nieautoryzowane usuwanie treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 21.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka OpenAI Chatbot dla WordPress w wersjach do 1.1.4 umożliwia nieautoryzowane usuwanie dowolnej zawartości. Luka ta pozwala atakującym na usunięcie danych bez uwierzytelnienia, co może prowadzić do utraty ważnych informacji.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko utraty danych oraz potencjalnych zakłóceń w działaniu serwisu. Atakujący mogą wykorzystać tę lukę do usunięcia treści, co wpływa na dostępność i integralność informacji oraz może obniżyć zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki OpenAI Chatbot i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.