Критична вразливість SQL-ін'єкції в плагіні Chatbot with ChatGPT для WordPress
Вразливість CVE-2024-6847 у плагіні Chatbot with ChatGPT дозволяє неавторизованим користувачам виконувати SQL-ін'єкції. Оновіть плагін до версії 2.4.5 для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.8%
- Активно використовується
- немає в KEV
- Продукт
- chatbot with chatgpt
Що відомо
Плагін Chatbot with ChatGPT для WordPress версій до 2.4.5 містить критичну вразливість SQL-ін'єкції через недостатню санітизацію параметрів. Уразливість дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити при надсиланні повідомлень чатботу.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних сайту, витоку або зміни даних, що створює серйозні ризики для безпеки інформації та стабільності роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати значних збитків через втрату довіри користувачів і можливі юридичні наслідки.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Chatbot with ChatGPT до версії 2.4.5 або новішої, де вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до функції чатбота, ретельно перевірити журнали на предмет підозрілої активності та застосувати загальні заходи безпеки, такі як обмеження прав доступу та моніторинг трафіку.