CVE

CVE-2026-16954 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16954 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4 Exposición de información sensible a un actor no autorizado Desconocido < 3.6.4 3.6.4 2026-08-06

CVE-2026-16954

Existe una vulnerabilidad en el plugin de WordPress AI Engine con versiones anteriores a 3.6.4, donde las configuraciones sensibles no se ocultan adecuadamente cuando se muestran en el código JavaScript inline de la página administrativa, permitiendo que los usuarios con permisos de Editor puedan acceder a las credenciales del API de terceros y detalles de autenticación en formato de texto plano. Esta exposición ocurre a pesar de que estos secretos están restringidos al acceso de nivel administrador en otras partes de la plataforma.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.