CVE-2026-39730: WordPress Wise Chat plugin <= 3.4.1 - Broken Access Control vulnerability
Missing Authorization vulnerability in Marcin Wise Chat wise-chat allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wise Chat: from n/a through 3.4.2.
Other sources
Subscriber Broken Access Control in Wise Chat <= 3.4.1 versions.
— MITRE