Уразливість відсутності авторизації в плагіні AI Chatbot & Workflow Automation для WordPress
Плагін AI Chatbot & Workflow Automation для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AI Chatbot & Workflow Automation by AIWU для WordPress версій до 1.4.12 включно має уразливість відсутності авторизації через відсутність перевірок прав доступу та nonce у AJAX-запитах. Це дозволяє неавторизованим зловмисникам видаляти окремі або всі записи з бази даних модулів.
Бізнес-вплив
Уразливість може призвести до несанкціонованого видалення даних у базі WordPress, що впливає на цілісність і доступність інформації. Це створює ризики для бізнес-процесів, які залежать від збереження даних, а також може спричинити втрату довіри користувачів та репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до відповідних AJAX-дій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у планах безпеки.