→ برگشت به فید آسیبپذیریها
CVE-2026-32579 · chatbot-chatgpt
آپلود فایل غیرمجاز (Arbitrary File Upload) در افزونه وردپرس chatbot-chatgpt
افزونه Kognetiks Chatbot برای وردپرس در تمامی نسخههای تا 2.4.9 به دلیل عدم اعتبارسنجی نوع فایل، با آسیبپذیری آپلود فایل غیرمجاز مواجه است. این نقص امنیتی به مهاجمان احرازویتنشده اجازه میدهد تا فایلهای دلخواه خود را روی سرور سایت بارگذاری کرده و به طور بالقوه اجرای کد از راه دور (RCE) را امکانپذیر سازند. با توجه به اینکه تاکنون پچ رسمی برای این آسیبپذیری منتشر نشده است، توصیه میشود جهت جلوگیری از خطرات احتمالی، موقتاً این افزونه را غیرفعال کرده یا از قوانین فایروال استفاده کنید.
نسخههای تحت تأثیر
<= 2.4.9
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته chatbot-chatgpt را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.