Base de Datos de CVE /
CVE-2026-16954
CVE
CVE-2026-16954 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16954
|
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4 |
Exposición de información sensible a un actor no autorizado |
Desconocido
|
< 3.6.4
|
3.6.4 |
2026-08-06 |
—
|
CVE-2026-16954
Existe una vulnerabilidad en el plugin de WordPress AI Engine con versiones anteriores a 3.6.4, donde las configuraciones sensibles no se ocultan adecuadamente cuando se muestran en el código JavaScript inline de la página administrativa, permitiendo que los usuarios con permisos de Editor puedan acceder a las credenciales del API de terceros y detalles de autenticación en formato de texto plano. Esta exposición ocurre a pesar de que estos secretos están restringidos al acceso de nivel administrador en otras partes de la plataforma.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad