Description
WordPress Plugin 10Web AI Assistant-AI content writing assistant is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently install and activate any plugin from the WordPress repo. WordPress Plugin 10Web AI Assistant-AI content writing assistant version 1.0.18 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.0.19 or latest
References
Related Vulnerabilities
Joomla! Core 1.5.x Session Hijacking (1.5.0 - 1.5.8)
WordPress Plugin Apptivo eCommerce Multiple Cross-Site Scripting Vulnerabilities (1.1.5)
Next.js Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2026-27979)
SharePoint URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2020-1323)