O plug- in de AI Chatbot & Workflow Automation por AIWU para WordPress é vulnerável a Autorização Perdida em todas as versões até, e incluindo, 1.4.12. Isto se deve à falta de verificações de capacidade e verificação de ancestrais nas ações AJAX registradas sob ambos os ganchos wp_ ajax_ nopriv_, uma vez que getPermissions() do controlador base retorna um array vazio e nem removeGrupo nem claro são adicionados para getNoncedMethods(), causando que o portão de autorização retorne incondicionalmente verdadeiro para essas ações. Isto torna possível que os atacantes não autenticados excluam registros específicos por ID ou excluam todos os registros da tabela de base de dados de qualquer módulo por atacantes não autenticados. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 6803 foi publicado em 2026 - 07 - 11 T 05: 16: 34.430 Z e última modificação em 2026 - 07 - 15 T 14: 18: 35.247 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N, pontuação de exploração 3.9, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 862.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.