Kerentanan  ·  2026-06-17

Plugin WordPress ChatBot — Kontrol Akses Rusak Tingkat Subscriber (CVE-2026-40788)

KerentananHigh dampakGlobalCVE-2026-40788
CVE-2026-40788 (CVSS 7.1 HIGH) dipublikasikan 2026-06-15. Plugin WordPress ChatBot dalam versi ≤ 7.9.7 mengandung kontrol akses yang rusak yang dapat dieksploitasi oleh pengguna tingkat subscriber, memungkinkan mereka mengakses fungsionalitas manajemen chatbot yang istimewa.
Plugin chatbot menyimpan log percakapan dan mungkin menyimpan kunci API LLM di WordPress. Bypass kontrol akses memungkinkan anggota situs dengan hak istimewa rendah untuk mengakses data percakapan sensitif atau memanipulasi konfigurasi chatbot.
Pengguna WordPress tingkat subscriber yang terautentikasi mengeksploitasi kontrol akses yang rusak dalam plugin ChatBot untuk mengakses fungsionalitas atau data yang dibatasi untuk pengguna dengan hak istimewa lebih tinggi.
Plugin WordPress ChatBot ≤ 7.9.7
Perbarui plugin ChatBot ke versi > 7.9.7. Pemberitahuan Patchstack: https://patchstack.com/database/wordpress/plugin/chatbot/vulnerability/wordpress-chatbot-plugin-7-9-7-broken-access-control-vulnerability
Sumber
Patchstack Advisory — ChatBot Broken Access ControlNVD CVE-2026-40788
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →