CVE · Critical

CVE-2025-11749 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11749 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.4 Exposición de información sensible a un actor no autorizado Crítica 9,8 < 3.1.4 3.1.4 2025-11-04

CVE-2025-11749

El complemento de motor de inteligencia artificial para WordPress tiene una falla de seguridad que permite a los usuarios no autorizados obtener información sensible a través de su punto final de API REST. Específicamente, cuando "URL sin autenticación" está activada, el complemento revela inadvertidamente el valor del 'Token Bearer', lo cual puede ser explotado por atacantes para acceder a sesiones legítimas y potencialmente crear nuevos cuentas de administrador. Esta vulnerabilidad afecta todas las versiones del complemento hasta la 3.1.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.