Вразливість відсутності авторизації у Wilson OpenAI Tools для WordPress та WooCommerce

Вразливість відсутності авторизації у Wilson OpenAI Tools для WordPress та WooCommerce до версії 2.2.1. Рекомендації щодо захисту та оновлення.
CVE-2025-31843CVSS 4.3CMS

Вразливість відсутності авторизації у Wilson OpenAI Tools для WordPress та WooCommerce

Вразливість відсутності авторизації у Wilson OpenAI Tools для WordPress та WooCommerce до версії 2.2.1. Рекомендації щодо захисту та оновлення.

CVSS
4.3 MEDIUM
EPSS
29.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Wilson OpenAI Tools для WordPress та WooCommerce виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу. Проблема стосується версій до 2.2.1 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно ставить під загрозу безпеку вебсайту на базі WordPress та WooCommerce. Адміністратори можуть зіткнутися з ризиком компрометації даних або порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Wilson OpenAI Tools та встановити останні версії. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, моніторити журнали безпеки та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки