WordPress · Ad Inserter · CVE-2026-11983
**Nome do Software Vulnerável e Versões Afetadas**
Ad Inserter – Ad Manager & AdSense Ads versões anteriores a 2.8.17
**Descrição**
Existe uma falha de bypass de autorização devido à ausência de uma verificação de capacidade na função `ai ajax`. Esta falha permite que atacantes não autenticados visualizem o conteúdo de blocos de anúncios que foram restringidos por um administrador para visibilidade exclusiva de administradores.
**Recomendações**
Atualize o Ad Inserter – Ad Manager & AdSense Ads para a versão 2.8.17 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função `ai ajax` para minimizar o risco de exploração.