Уразливість обходу авторизації в плагіні AI Chatbot & Workflow Automation для WordPress
Уразливість обходу авторизації в плагіні AI Chatbot & Workflow Automation дозволяє публікувати або знімати з публікації контент без авторизації.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AI Chatbot & Workflow Automation by AIWU для WordPress має уразливість обходу авторизації у версіях до 1.4.12 включно. Зловмисники можуть публікувати чернетки або знімати з публікації активний контент без автентифікації, використовуючи довільні ідентифікатори сценаріїв.
Бізнес-вплив
Ця уразливість може призвести до розкриття неопублікованого контенту або до зупинки публікації важливих матеріалів, що негативно впливає на репутацію та роботу вебсайту. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та можливі перебої у сервісі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості для мінімізації ризиків.