CVE-2025-69134: Nieautoryzowane usuwanie treści w wtyczce OpenAI Chatbot dla WordPress

Wtyczka OpenAI Chatbot dla WordPress do 1.1.4 umożliwia nieautoryzowane usuwanie treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-69134CVSS 7.5CMS

CVE-2025-69134: Nieautoryzowane usuwanie treści w wtyczce OpenAI Chatbot dla WordPress

Wtyczka OpenAI Chatbot dla WordPress do 1.1.4 umożliwia nieautoryzowane usuwanie treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
21.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka OpenAI Chatbot dla WordPress w wersjach do 1.1.4 umożliwia nieautoryzowane usuwanie dowolnej zawartości. Luka ta pozwala atakującym na usunięcie danych bez uwierzytelnienia, co może prowadzić do utraty ważnych informacji.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko utraty danych oraz potencjalnych zakłóceń w działaniu serwisu. Atakujący mogą wykorzystać tę lukę do usunięcia treści, co wpływa na dostępność i integralność informacji oraz może obniżyć zaufanie użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki OpenAI Chatbot i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS