Base de Datos de CVE /
CVE-2026-12510
CVE
CVE-2026-12510 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-12510
|
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 |
Elusión de autorización mediante una clave controlada por el usuario |
Desconocido
|
< 3.5.5
|
3.5.5 |
2026-07-16 |
—
|
CVE-2026-12510
La extensión de WordPress AI Engine antes de la versión 3.5.5 no verifica que el usuario propietario sea el dueño de la conversación del chatbot referenciada por un identificador proporcionado por el cliente, lo que permite a los usuarios con acceso al nivel de suscriptor leer las conversaciones privadas de otros usuarios y tomar el control de sus registros de conversación cuando se habilita la característica de discusiones.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad