Уразливість у плагіні AI ChatBot with ChatGPT для WordPress дозволяє викриття API ключа OpenAI

Плагін AI ChatBot with ChatGPT до 2.1.0 розкриває OpenAI API ключ, що створює високий ризик безпеки для WordPress сайтів.
CVE-2024-7713CVSS 7.5CMS

Уразливість у плагіні AI ChatBot with ChatGPT для WordPress дозволяє викриття API ключа OpenAI

Плагін AI ChatBot with ChatGPT до 2.1.0 розкриває OpenAI API ключ, що створює високий ризик безпеки для WordPress сайтів.

CVSS
7.5 HIGH
EPSS
22.79%
Активно використовується
немає в KEV
Продукт
chatgpt assistant

Що відомо

Плагін AI ChatBot with ChatGPT and Content Generator версії до 2.1.0 для WordPress розкриває OpenAI API ключ, що дозволяє неавторизованим користувачам отримати доступ до нього. Це створює ризик несанкціонованого використання API та потенційних зловживань.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації API ключа OpenAI, що може призвести до небажаних витрат, витоку даних або порушення роботи сервісів. Зловмисники можуть використовувати викритий ключ для виконання запитів від імені постраждалого, що негативно впливає на безпеку та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін AI ChatBot with ChatGPT до версії 2.1.0 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та змінити OpenAI API ключ. Також варто перевірити політики безпеки та обмежити права доступу до конфіденційної інформації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки