漏洞  ·  2026-10-01

ChatBot对话表单PHP对象注入(WordPress AI聊天机器人插件)

漏洞Medium 影响GlobalCVE-2026-95531
NVD于2026-09-30发布,CVSS 8.8;Patchstack公告记录了该聊天机器人相关表单插件中的注入类别。
聊天机器人插件是WordPress AI部署的入口;订阅者级别的对象注入扩大了AI插件攻击面。
可通过插件表单处理路径访问的订阅者权限PHP对象注入,可能根据可用的小工具链式导致任意属性操作或代码执行。
WordPress ChatBot对话表单插件 <= 1.5.0
将ChatBot对话表单插件更新到1.5.0之后。
Patchstack advisoryNVD
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →