Уразливість у плагіні Chatbot with ChatGPT для WordPress дозволяє неавторизованим користувачам очищувати логи

Плагін Chatbot with ChatGPT для WordPress має уразливість, що дозволяє неавторизованим користувачам очищувати логи. Оновіть до версії 2.4.5 для захисту.
CVE-2024-6846CVSS 5.3CMS

Уразливість у плагіні Chatbot with ChatGPT для WordPress дозволяє неавторизованим користувачам очищувати логи

Плагін Chatbot with ChatGPT для WordPress має уразливість, що дозволяє неавторизованим користувачам очищувати логи. Оновіть до версії 2.4.5 для захисту.

CVSS
5.3 MEDIUM
EPSS
66.65%
Активно використовується
немає в KEV
Продукт
chatbot with chatgpt

Що відомо

Плагін Chatbot with ChatGPT для WordPress версій до 2.4.5 не перевіряє доступ до деяких REST маршрутів, що дозволяє неавторизованим користувачам видаляти журнали помилок та чатів. Це може призвести до втрати важливої інформації для аналізу та розслідування інцидентів.

Бізнес-вплив

Відсутність належної перевірки доступу може дозволити зловмисникам приховати сліди своєї діяльності, видаляючи логи помилок і чатів. Це ускладнює виявлення та реагування на інциденти безпеки, підвищуючи ризики для ІТ-інфраструктури та бізнес-процесів, що залежать від плагіна.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Chatbot with ChatGPT до версії 2.4.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до REST API, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритетно оцінити ризики та планувати оновлення у найкоротші терміни.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки