Base de Datos de CVE /
CVE-2026-12511
CVE
CVE-2026-12511 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-12511
|
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Desconocido
|
< 3.5.5
|
3.5.5 |
2026-07-14 |
—
|
CVE-2026-12511
La extensión de WordPress AI Engine antes de la versión 3.5.5 no limpia un nombre de archivo proporcionado por el usuario antes de utilizarlo para escribir un archivo descargado, lo que permite a los usuarios autenticados con acceso al nivel editor escribir bytes controlados por el atacante en una ubicación arbitraria del servidor mediante travesía de ruta.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad