WP Clinic
Entrar Registrarse

CVE

CVE-2026-12510 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12510 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.5.5 3.5.5 2026-07-16

CVE-2026-12510

La extensión de WordPress AI Engine antes de la versión 3.5.5 no verifica que el usuario propietario sea el dueño de la conversación del chatbot referenciada por un identificador proporcionado por el cliente, lo que permite a los usuarios con acceso al nivel de suscriptor leer las conversaciones privadas de otros usuarios y tomar el control de sus registros de conversación cuando se habilita la característica de discusiones.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.