Уразливість у плагіні Kognetiks Chatbot для WordPress дозволяє неавторизовану зміну даних
CVE-2025-11256: Уразливість у плагіні Kognetiks Chatbot дозволяє неавторизовану зміну даних та видалення розмов у WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kognetiks Chatbot для WordPress версій до 2.3.5 включно має уразливість через відсутність перевірки прав доступу в кількох функціях. Це дозволяє неавторизованим зловмисникам завантажувати обмежені безпечні файли та видаляти розмови.
Бізнес-вплив
Уразливість може призвести до несанкціонованого втручання в дані чат-бота, що впливає на цілісність інформації та довіру користувачів. Для власників сайтів на WordPress це означає ризик втрати важливої інформації та потенційні репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kognetiks Chatbot від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.