CVE · Medium

CVE-2024-29090 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-29090 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 Falsificación de petición del lado del servidor (SSRF) Media 6,8 < 2.1.5 2.1.5 2024-03-26

CVE-2024-29090

El plugin AI Engine para WordPress en versiones anteriores a la 2.1.5 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que podría permitir a un atacante manipular el sitio web para que realice solicitudes a dominios arbitrarios bajo su control. Al explotar este defecto, un actor malicioso podría potencialmente acceder a información sensible de otros servicios que funcionan en el mismo sistema. La vulnerabilidad fue descubierta por Rafie Muhammad y ha sido resuelta en la versión 2.1.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.