Description
WordPress Plugin AI ChatBot is prone to a vulnerability that lets attackers delete arbitrary files because the application fails to properly verify user-supplied input. An attacker can exploit this vulnerability to delete arbitrary files in the context of the webserver process. WordPress Plugin AI ChatBot versions up to, and including, 4.8.9 and version 4.9.2 are vulnerable.
Remediation
Update to plugin versions 4.9.1, 4.9.3 or latest
References
Related Vulnerabilities
Beego Framework Incorrect Default Permissions Vulnerability (CVE-2019-16355)
WordPress Plugin Wonder PDF Embed Cross-Site Scripting (1.6)
Atlassian Jira CVE-2019-11583 Vulnerability (CVE-2019-11583)
Drupal Core 7.x Directory Traversal (7.0 - 7.66)
Ruby on Rails Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2020-8166)