CVE · Critical

CVE-2024-29100 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-29100 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 2.1.5 2.1.5 2024-03-28

CVE-2024-29100

El plugin AI Engine para WordPress en versiones anteriores a la 2.1.5 contiene una vulnerabilidad de carga de archivos arbitrarios que permite a los atacantes subir archivos maliciosos a un sitio web, incluyendo potencialmente puertas traseras ejecutables que podrían otorgar acceso no autorizado al sistema. El investigador Rafie Muhammad identificó y divulgó esta falla a través de Patchstack. El problema ha sido resuelto en la versión 2.1.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.