Уразливість у плагіні Kognetiks Chatbot для WordPress дозволяє неавторизовану зміну даних

CVE-2025-11256: Уразливість у плагіні Kognetiks Chatbot дозволяє неавторизовану зміну даних та видалення розмов у WordPress.
CVE-2025-11256CVSS 5.3CMS

Уразливість у плагіні Kognetiks Chatbot для WordPress дозволяє неавторизовану зміну даних

CVE-2025-11256: Уразливість у плагіні Kognetiks Chatbot дозволяє неавторизовану зміну даних та видалення розмов у WordPress.

CVSS
5.3 MEDIUM
EPSS
27.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Kognetiks Chatbot для WordPress версій до 2.3.5 включно має уразливість через відсутність перевірки прав доступу в кількох функціях. Це дозволяє неавторизованим зловмисникам завантажувати обмежені безпечні файли та видаляти розмови.

Бізнес-вплив

Уразливість може призвести до несанкціонованого втручання в дані чат-бота, що впливає на цілісність інформації та довіру користувачів. Для власників сайтів на WordPress це означає ризик втрати важливої інформації та потенційні репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kognetiks Chatbot від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки