WPBot – AI ChatBot for Live Support, Lead Generation, AI Services <= 7.7.9 - Unauthenticated SQL Injection
Påverkade versioner: < 7.8.0
AI ChatBot for WordPress WPBot - Automated 24/7 Live Chat Customer Support. NATIVE, Lead Generation, Forms, Gemini, DialogFlow, ChatGPT, OpenRouter
WPBot är ett populärt WordPress-tillägg som erbjuder AI-driven chattbot-funktionalitet för webbplatser. Tillägget möjliggör automatiserad kundtjänst dygnet runt, leadgenerering och integration med avancerade AI-tjänster som ChatGPT, Gemini och DialogFlow.
Tillägget har för närvarande en känd sårbarhet med hög allvarlighetsgrad. Med 6 000 aktiva installationer påverkar detta ett betydande antal webbplatser. Den höga allvarlighetsgraden indikerar att sårbarheten potentiellt kan utnyttjas för att komma åt känslig information eller kompromettera webbplatsens säkerhet.
Chattbot-tillägg hanterar ofta användardata, meddelanden och kan ha omfattande behörigheter på webbplatsen. En allvarlig sårbarhet i detta sammanhang kan innebära risker för:
Vi rekommenderar att noggrant överväga användningen av WPBot tills sårbarheten åtgärdas. Om tillägget är kritiskt för verksamheten, implementera extra säkerhetsåtgärder som begränsade användarbehörigheter och förstärkt brandväggsövervakning.
Regelbundna uppdateringar av alla tillägg är det mest effektiva skyddet mot säkerhetshot och bör alltid prioriteras.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 7.8.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i WPBot – AI ChatBot for Live Support, Lead Generation, AI Services åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs