CVE-2026-87916
5,3 MEDIUM 5,3Плагин WordPress WBot до версии 8.6.0 не выполняет никаких возможностей или проверки nonce для действия AJAX, которое перечисляет сохраненные сеансы чата, что позволяет неаутентифицированным злоумышленникам получить имя, адрес электронной почты …