事件经过NVD于2026-09-30发布,CVSS 8.8;Patchstack公告记录了该聊天机器人相关表单插件中的注入类别。 影响分析聊天机器人插件是WordPress AI部署的入口;订阅者级别的对象注入扩大了AI插件攻击面。 攻击途径可通过插件表单处理路径访问的订阅者权限PHP对象注入,可能根据可用的小工具链式导致任意属性操作或代码执行。 受影响系统WordPress ChatBot对话表单插件 <= 1.5.0 缓解措施将ChatBot对话表单插件更新到1.5.0之后。