Luka wtyczki AI ChatBot z ChatGPT dla WordPress umożliwia nieautoryzowany dostęp do klucza API
Wtyczka AI ChatBot z ChatGPT dla WordPress miała lukę umożliwiającą nieautoryzowany dostęp do klucza API. Aktualizuj do wersji 2.7.6, aby zabezpieczyć stronę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AI ChatBot z ChatGPT i Content Generator firmy AYS dla WordPress do wersji 2.7.5 zawierała lukę pozwalającą nieautoryzowanym użytkownikom na odczyt, modyfikację lub usunięcie klucza API ChatGPT. Luka została częściowo załatana w wersji 2.7.5 i całkowicie w 2.7.6.
Wpływ biznesowy
Nieautoryzowany dostęp do klucza API ChatGPT może prowadzić do nadużyć usługi, potencjalnych kosztów oraz naruszenia integralności danych wtyczki. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli klucz API jest powiązany z ważnymi funkcjami lub danymi.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki do wersji 2.7.6 lub nowszej, w której luka została całkowicie załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć zmianę klucza API ChatGPT po aktualizacji.