→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-32579 · chatbot-chatgpt

آپلود فایل غیرمجاز (Arbitrary File Upload) در افزونه وردپرس chatbot-chatgpt

بحرانی plugin CVSS 9.8

افزونه Kognetiks Chatbot برای وردپرس در تمامی نسخه‌های تا 2.4.9 به دلیل عدم اعتبارسنجی نوع فایل، با آسیب‌پذیری آپلود فایل غیرمجاز مواجه است. این نقص امنیتی به مهاجمان احرازویت‌نشده اجازه می‌دهد تا فایل‌های دلخواه خود را روی سرور سایت بارگذاری کرده و به طور بالقوه اجرای کد از راه دور (RCE) را امکان‌پذیر سازند. با توجه به اینکه تاکنون پچ رسمی برای این آسیب‌پذیری منتشر نشده است، توصیه می‌شود جهت جلوگیری از خطرات احتمالی، موقتاً این افزونه را غیرفعال کرده یا از قوانین فایروال استفاده کنید.

نسخه‌های تحت تأثیر

<= 2.4.9

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته chatbot-chatgpt را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.