Уразливість обходу авторизації в плагіні AI Chatbot & Workflow Automation для WordPress

Уразливість обходу авторизації в плагіні AI Chatbot & Workflow Automation дозволяє публікувати або знімати з публікації контент без авторизації.
CVE-2026-6804CVSS 5.3Web

Уразливість обходу авторизації в плагіні AI Chatbot & Workflow Automation для WordPress

Уразливість обходу авторизації в плагіні AI Chatbot & Workflow Automation дозволяє публікувати або знімати з публікації контент без авторизації.

CVSS
5.3 MEDIUM
EPSS
27.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AI Chatbot & Workflow Automation by AIWU для WordPress має уразливість обходу авторизації у версіях до 1.4.12 включно. Зловмисники можуть публікувати чернетки або знімати з публікації активний контент без автентифікації, використовуючи довільні ідентифікатори сценаріїв.

Бізнес-вплив

Ця уразливість може призвести до розкриття неопублікованого контенту або до зупинки публікації важливих матеріалів, що негативно впливає на репутацію та роботу вебсайту. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та можливі перебої у сервісі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки