취약점  ·  2026-06-17

ChatBot WordPress Plugin — Subscriber Broken Access Control (CVE-2026-40788)

취약점High 영향도GlobalCVE-2026-40788
CVE-2026-40788 (CVSS 7.1 HIGH)는 2026-06-15에 발표되었습니다. 버전 ≤ 7.9.7의 ChatBot WordPress 플러그인은 subscriber 수준의 사용자가 악용할 수 있는 broken access control을 포함하고 있으며, 이를 통해 권한이 있는 chatbot 관리 기능에 접근할 수 있습니다.
Chatbot 플러그인은 대화 로그를 저장하고 WordPress에서 LLM API 키를 보유할 수 있습니다. Access control bypass는 낮은 권한의 사이트 구성원이 민감한 대화 데이터에 접근하거나 chatbot 구성을 조작할 수 있게 합니다.
인증된 subscriber 수준의 WordPress 사용자가 ChatBot 플러그인의 broken access control을 악용하여 높은 권한의 사용자에게만 제한된 기능이나 데이터에 접근합니다.
ChatBot WordPress plugin ≤ 7.9.7
ChatBot 플러그인을 버전 > 7.9.7로 업데이트하세요. Patchstack 공지: https://patchstack.com/database/wordpress/plugin/chatbot/vulnerability/wordpress-chatbot-plugin-7-9-7-broken-access-control-vulnerability
출처
Patchstack Advisory — ChatBot Broken Access ControlNVD CVE-2026-40788
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →