Ad

CVE-2026-15048

NONE EPSS 0.14%
Обновлено 31 июля 2026
Unknown
Параметр Значение
Уязвимые версии до 1.2.8
Тип уязвимости CWE-200 Information Exposure
Поставщик Unknown
Публичный эксплойт Нет

Плагин Geeky Bot WordPress до версии 1.2.8 не выполняет проверку авторизации для одного из своих действий AJAX, позволяя неаутентифицированным пользователям получать метаданные истории чата, включая имена пользователей WordPress, идентификаторы пользователей и временные метки.

Показать оригинальное описание (EN)

The Geeky Bot WordPress plugin before 1.2.8 does not perform an authorization check on one of its AJAX actions, allowing unauthenticated users to retrieve chat-history session metadata including WordPress usernames, user IDs, and timestamps.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:geeky bot