PT-2026-67065 · WordPress · Ai Chatbot For Woocommerce
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AI ChatBot for WooCommerce versões anteriores a 4.8.4
Description
Existe um problema onde o plugin falha ao realizar verificações de autorização ou nonce em uma ação AJAX. Isso permite que usuários não autenticados abusem da chave de API de terceiros armazenada pelo proprietário do site para enviar solicitações cobradas na conta do proprietário. Além disso, se um recurso opcional estiver habilitado, invasores podem recuperar conteúdo de base de conhecimento indexado através da ação
qcld gemini response.Recommendations
Atualize o AI ChatBot for WooCommerce para a versão 4.8.4 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai Chatbot For Woocommerce