CVE-2025-69134: Несанкціоноване видалення контенту в плагіні OpenAI Chatbot для WordPress
Вразливість CVE-2025-69134 у плагіні OpenAI Chatbot для WordPress дозволяє неавторизоване видалення контенту. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 21.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях плагіна OpenAI Chatbot для WordPress до 1.1.4 виявлено вразливість, що дозволяє неавторизованим користувачам видаляти довільний контент. Це може призвести до втрати даних і порушення роботи сайту.
Бізнес-вплив
Вразливість може спричинити втрату важливого контенту на сайтах, що використовують уразливі версії плагіна, що негативно впливає на репутацію та функціональність вебресурсів. Адміністратори ризикують зіткнутися з відновленням даних і потенційними збоями у роботі CMS.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна OpenAI Chatbot для WordPress і оновити до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.