Уразливість у плагіні Chatbot with ChatGPT для WordPress дозволяє неавторизованим користувачам очищувати логи
Плагін Chatbot with ChatGPT для WordPress має уразливість, що дозволяє неавторизованим користувачам очищувати логи. Оновіть до версії 2.4.5 для захисту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 66.65%
- Активно використовується
- немає в KEV
- Продукт
- chatbot with chatgpt
Що відомо
Плагін Chatbot with ChatGPT для WordPress версій до 2.4.5 не перевіряє доступ до деяких REST маршрутів, що дозволяє неавторизованим користувачам видаляти журнали помилок та чатів. Це може призвести до втрати важливої інформації для аналізу та розслідування інцидентів.
Бізнес-вплив
Відсутність належної перевірки доступу може дозволити зловмисникам приховати сліди своєї діяльності, видаляючи логи помилок і чатів. Це ускладнює виявлення та реагування на інциденти безпеки, підвищуючи ризики для ІТ-інфраструктури та бізнес-процесів, що залежать від плагіна.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Chatbot with ChatGPT до версії 2.4.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до REST API, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритетно оцінити ризики та планувати оновлення у найкоротші терміни.