Luka wtyczki AI ChatBot z ChatGPT dla WordPress umożliwia nieautoryzowany dostęp do klucza API

Wtyczka AI ChatBot z ChatGPT dla WordPress miała lukę umożliwiającą nieautoryzowany dostęp do klucza API. Aktualizuj do wersji 2.7.6, aby zabezpieczyć stronę.
CVE-2026-1336CVSS 5.3Web

Luka wtyczki AI ChatBot z ChatGPT dla WordPress umożliwia nieautoryzowany dostęp do klucza API

Wtyczka AI ChatBot z ChatGPT dla WordPress miała lukę umożliwiającą nieautoryzowany dostęp do klucza API. Aktualizuj do wersji 2.7.6, aby zabezpieczyć stronę.

CVSS
5.3 MEDIUM
EPSS
24.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka AI ChatBot z ChatGPT i Content Generator firmy AYS dla WordPress do wersji 2.7.5 zawierała lukę pozwalającą nieautoryzowanym użytkownikom na odczyt, modyfikację lub usunięcie klucza API ChatGPT. Luka została częściowo załatana w wersji 2.7.5 i całkowicie w 2.7.6.

Wpływ biznesowy

Nieautoryzowany dostęp do klucza API ChatGPT może prowadzić do nadużyć usługi, potencjalnych kosztów oraz naruszenia integralności danych wtyczki. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli klucz API jest powiązany z ważnymi funkcjami lub danymi.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki do wersji 2.7.6 lub nowszej, w której luka została całkowicie załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć zmianę klucza API ChatGPT po aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS