脆弱性  ·  2026-10-01

Conversational Forms for ChatBot PHPオブジェクトインジェクション(WordPress AIチャットボットプラグイン)

脆弱性Medium 影響度GlobalCVE-2026-95531
NVDが2026-09-30にCVSS 8.8で公開。Patchstackアドバイザリがチャットボット隣接フォームプラグインのインジェクションクラスを文書化。
チャットボットプラグインはWordPress AIデプロイへのエントリーポイント。サブスクライバーレベルでのオブジェクトインジェクションはAIプラグインの攻撃面を拡大。
プラグインのフォーム処理パスを通じて到達可能なサブスクライバー権限のPHPオブジェクトインジェクション。利用可能なガジェットによっては、任意のプロパティ操作やコード実行に連鎖する可能性。
WordPress Conversational Forms for ChatBotプラグイン <= 1.5.0
Conversational Forms for ChatBotプラグインを1.5.0以降に更新。
Patchstack advisoryNVD
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →