Вразливість відсутності авторизації у Wilson OpenAI Tools для WordPress та WooCommerce
Вразливість відсутності авторизації у Wilson OpenAI Tools для WordPress та WooCommerce до версії 2.2.1. Рекомендації щодо захисту та оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Wilson OpenAI Tools для WordPress та WooCommerce виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу. Проблема стосується версій до 2.2.1 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно ставить під загрозу безпеку вебсайту на базі WordPress та WooCommerce. Адміністратори можуть зіткнутися з ризиком компрометації даних або порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Wilson OpenAI Tools та встановити останні версії. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, моніторити журнали безпеки та пріоритезувати виправлення цієї вразливості.