CVE · Critical

CVE-2023-51409 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.9.99

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51409 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.9.99 Carga de archivos sin restricción de tipo peligroso Crítica 10,0 < 1.9.99 1.9.99 2024-01-09

CVE-2023-51409

El plugin AI Engine para WordPress en versiones anteriores a la 1.9.99 contiene una vulnerabilidad de carga arbitraria de archivos que permite a los atacantes subir archivos de cualquier tipo a los sitios web afectados. Un atacante podría explotar esta falla para introducir archivos maliciosos como puertas traseras, que luego podrían ser ejecutados para establecer acceso no autorizado al sitio. Este problema de seguridad ha sido resuelto en la versión 1.9.99 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.