Уразливість відсутності авторизації в плагіні AI Chatbot & Workflow Automation для WordPress

Плагін AI Chatbot & Workflow Automation для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та обмеження доступу.
CVE-2026-6803CVSS 5.3Web

Уразливість відсутності авторизації в плагіні AI Chatbot & Workflow Automation для WordPress

Плагін AI Chatbot & Workflow Automation для WordPress має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
24.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AI Chatbot & Workflow Automation by AIWU для WordPress версій до 1.4.12 включно має уразливість відсутності авторизації через відсутність перевірок прав доступу та nonce у AJAX-запитах. Це дозволяє неавторизованим зловмисникам видаляти окремі або всі записи з бази даних модулів.

Бізнес-вплив

Уразливість може призвести до несанкціонованого видалення даних у базі WordPress, що впливає на цілісність і доступність інформації. Це створює ризики для бізнес-процесів, які залежать від збереження даних, а також може спричинити втрату довіри користувачів та репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до відповідних AJAX-дій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки