WordPress Kognetiks Chatbot for WordPress <= 2.0.0 任意文件上传漏洞

日期: 2025-11-18 | 影响软件: WordPress | POC: 否

漏洞描述

适用于 WordPress 的 Kognetiks 聊天机器人插件在所有版本(包括 2.0.0版本)中,由于缺少文件类型验证,存在任意文件上传漏洞。这使得未经授权的攻击者能够在受影响网站的服务器上上传任意文件,从而可能实现远程代码执行。

PoC代码

暂无

相关漏洞推荐