Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AI ChatBot con ChatGPT y Content Generator de AYS para WordPress (CVE-2024-7713)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
27/09/2024
Última modificación:
18/03/2025

Descripción

El complemento AI ChatBot con ChatGPT y Content Generator de AYS para WordPress anterior a la versión 2.1.0 revela la clave API de Open AI, lo que permite que los usuarios no autenticados la obtengan

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ays-pro:chatgpt_assistant:*:*:*:*:free:wordpress:*:* 2.1.0 (excluyendo)


Referencias a soluciones, herramientas e información