Luka wtyczki AI Chatbot & Workflow Automation dla WordPress umożliwia obejście autoryzacji

Wtyczka AI Chatbot & Workflow Automation dla WordPress ma lukę pozwalającą na obejście autoryzacji i manipulację postami. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-6804CVSS 5.3Web

Luka wtyczki AI Chatbot & Workflow Automation dla WordPress umożliwia obejście autoryzacji

Wtyczka AI Chatbot & Workflow Automation dla WordPress ma lukę pozwalającą na obejście autoryzacji i manipulację postami. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
27.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka AI Chatbot & Workflow Automation by AIWU dla WordPress w wersjach do 1.4.12 włącznie posiada lukę pozwalającą na obejście mechanizmów autoryzacji. Atakujący bez uwierzytelnienia mogą publikować szkice postów lub cofać publikację istniejących, co może prowadzić do ujawnienia nieopublikowanych treści lub zakłóceń w działaniu serwisu.

Wpływ biznesowy

Dzięki tej luce nieautoryzowani użytkownicy mogą manipulować zawartością witryny WordPress, publikując lub usuwając posty bez odpowiednich uprawnień. Może to skutkować wyciekiem poufnych informacji lub przerwami w dostępności treści, co negatywnie wpływa na reputację i zaufanie użytkowników oraz wymaga dodatkowych zasobów na reakcję i naprawę.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki AI Chatbot & Workflow Automation i rozważyć aktualizację do nowszej, wolnej od tej luki wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do funkcji publikacji, monitorowanie logów pod kątem nieautoryzowanych działań oraz priorytetowe traktowanie ryzyka związanego z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS