Kerentanan  ·  2026-10-01

Conversational Forms for ChatBot injeksi objek PHP (plugin chatbot AI WordPress)

KerentananMedium dampakGlobalCVE-2026-95531
NVD mempublikasikan 2026-09-30 dengan CVSS 8.8; advisory Patchstack mendokumentasikan kelas injeksi pada plugin formulir yang berdekatan dengan chatbot.
Plugin chatbot adalah titik masuk ke penerapan AI WordPress; injeksi objek di tingkat subscriber memperluas permukaan serangan plugin AI.
Injeksi objek PHP dengan hak akses subscriber yang dapat dijangkau melalui jalur penanganan formulir plugin, berpotensi dirantai ke manipulasi properti arbitrer atau eksekusi kode tergantung pada gadget yang tersedia.
Plugin WordPress Conversational Forms for ChatBot <= 1.5.0
Perbarui plugin Conversational Forms for ChatBot melewati 1.5.0.
Patchstack advisoryNVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →