취약점  ·  2026-10-01

Conversational Forms for ChatBot PHP 객체 주입 (WordPress AI 챗봇 플러그인)

취약점Medium 영향도GlobalCVE-2026-95531
NVD가 2026-09-30에 CVSS 8.8로 게시했습니다. Patchstack 권고가 챗봇 인접 폼 플러그인의 주입 클래스를 문서화합니다.
챗봇 플러그인은 WordPress AI 배포의 진입점입니다. 구독자 수준의 객체 주입은 AI 플러그인 공격 표면을 확장합니다.
플러그인의 폼 처리 경로를 통해 구독자 권한 PHP 객체 주입이 가능하며, 사용 가능한 가젯에 따라 임의 속성 조작 또는 코드 실행으로 체이닝될 수 있습니다.
WordPress Conversational Forms for ChatBot 플러그인 <= 1.5.0
Conversational Forms for ChatBot 플러그인을 1.5.0 이후 버전으로 업데이트하십시오.
Patchstack advisoryNVD
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →