Base de Datos de CVE /
CVE-2025-11749
CVE · Critical
CVE-2025-11749 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11749
|
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.4 |
Exposición de información sensible a un actor no autorizado |
Crítica
9,8
|
< 3.1.4
|
3.1.4 |
2025-11-04 |
—
|
CVE-2025-11749
El complemento de motor de inteligencia artificial para WordPress tiene una falla de seguridad que permite a los usuarios no autorizados obtener información sensible a través de su punto final de API REST. Específicamente, cuando "URL sin autenticación" está activada, el complemento revela inadvertidamente el valor del 'Token Bearer', lo cual puede ser explotado por atacantes para acceder a sesiones legítimas y potencialmente crear nuevos cuentas de administrador. Esta vulnerabilidad afecta todas las versiones del complemento hasta la 3.1.3.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad