PT-2026-67065 · WordPress · Ai Chatbot For Woocommerce

·

CVE-2026-15241

·

Publicado

2026-08-02

·

Atualizado

2026-08-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AI ChatBot for WooCommerce versões anteriores a 4.8.4
Description Existe um problema onde o plugin falha ao realizar verificações de autorização ou nonce em uma ação AJAX. Isso permite que usuários não autenticados abusem da chave de API de terceiros armazenada pelo proprietário do site para enviar solicitações cobradas na conta do proprietário. Além disso, se um recurso opcional estiver habilitado, invasores podem recuperar conteúdo de base de conhecimento indexado através da ação qcld gemini response.
Recommendations Atualize o AI ChatBot for WooCommerce para a versão 4.8.4 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15241

Produtos afetados

Ai Chatbot For Woocommerce