CVE

CVE-2026-16955 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16955 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.6 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 3.6.6 3.6.6 2026-08-08

CVE-2026-16955

El plugin de WordPress AI Engine contiene una vulnerabilidad en versiones anteriores a 3.6.6, donde falla en validar correctamente las rutas de archivos antes de procesarlas. Esta omisión permite que los atacantes con acceso de nivel suscriptor puedan acceder y extraer archivos del servidor arbitrarios siempre y cuando esté habilitada una característica específica de la API pública o exista una cuenta administradora en la red.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.