WP Clinic
Entrar Registrarse

CVE

CVE-2026-12511 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12511 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 3.5.5 3.5.5 2026-07-14

CVE-2026-12511

La extensión de WordPress AI Engine antes de la versión 3.5.5 no limpia un nombre de archivo proporcionado por el usuario antes de utilizarlo para escribir un archivo descargado, lo que permite a los usuarios autenticados con acceso al nivel editor escribir bytes controlados por el atacante en una ubicación arbitraria del servidor mediante travesía de ruta.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.