Уразливість у плагіні Originality.ai AI Checker для WordPress дозволяє несанкціоноване видалення даних

Уразливість у плагіні Originality.ai AI Checker дозволяє користувачам з рівнем Subscriber видаляти дані WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2025-10902CVSS 4.3Web

Уразливість у плагіні Originality.ai AI Checker для WordPress дозволяє несанкціоноване видалення даних

Уразливість у плагіні Originality.ai AI Checker дозволяє користувачам з рівнем Subscriber видаляти дані WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
13.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Originality.ai AI Checker для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище видаляти всі записи з таблиці wp_originalityai_log. Це може призвести до втрати важливих даних, таких як заголовки постів, результати сканування та використані кредити.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують цей плагін, існує ризик втрати критичних даних, що може вплинути на аналітику контенту та довіру користувачів. Зловмисники з мінімальним рівнем доступу можуть знищити історію сканувань, що ускладнить моніторинг оригінальності контенту та управління ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Originality.ai AI Checker та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня, нижчого за Subscriber, або тимчасово вимкнути плагін. Також варто переглянути журнали доступу на предмет підозрілої активності та забезпечити регулярне резервне копіювання бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки