Уразливість у плагіні AI ChatBot with ChatGPT для WordPress дозволяє викриття API ключа OpenAI
Плагін AI ChatBot with ChatGPT до 2.1.0 розкриває OpenAI API ключ, що створює високий ризик безпеки для WordPress сайтів.
- CVSS
- 7.5 HIGH
- EPSS
- 22.79%
- Активно використовується
- немає в KEV
- Продукт
- chatgpt assistant
Що відомо
Плагін AI ChatBot with ChatGPT and Content Generator версії до 2.1.0 для WordPress розкриває OpenAI API ключ, що дозволяє неавторизованим користувачам отримати доступ до нього. Це створює ризик несанкціонованого використання API та потенційних зловживань.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації API ключа OpenAI, що може призвести до небажаних витрат, витоку даних або порушення роботи сервісів. Зловмисники можуть використовувати викритий ключ для виконання запитів від імені постраждалого, що негативно впливає на безпеку та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін AI ChatBot with ChatGPT до версії 2.1.0 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та змінити OpenAI API ключ. Також варто перевірити політики безпеки та обмежити права доступу до конфіденційної інформації.