O plug-in WPBot – AI ChatBot para suporte ao vivo, geração de lead, serviços de AI para WordPress é vulnerável à exposição de informações sensíveis em todas as versões até, incluindo, 8.5.9 via wpbot_send_email_transcript_free. Isto torna possível que os atacantes não autenticados exfiltrem transcrição completa do chat e o usuário PII associado — incluindo nomes, endereços de e- mail e números de telefone — armazenados nas tabelas wpbot_user e wpbot_conversation para um endereço de e- mail controlado pelo atacante. Registro de aconselhamento: GHSA- 3 ww 9 - 9 g 46 - xw 9 x. Identificadores relacionados: CVE- 2026 - 16773.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 12: 31: 21.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 12: 31: 21.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 200. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.