CVE · Medium

CVE-2026-17153 — AI Agent by SiteGround [sg-ai-studio] < 1.2.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-17153 AI Agent by SiteGround [sg-ai-studio] < 1.2.8 Falta de control de autorización Media 5,3 < 1.2.8 1.2.8 2026-08-20

CVE-2026-17153

Existe una vulnerabilidad en el plugin SiteGround AI Agent para WordPress, que afecta versiones hasta 1.2.7, que permite a un atacante subir imágenes a la biblioteca de medios de WordPress sin la debida autorización. Esto se debe a que el plugin no verifica las permisos de usuario, lo que permite a los atacantes no autenticados eludir las restricciones de carga normal. Los usuarios autenticados con acceso de nivel Contribuidor o superior también pueden explotar esta vulnerabilidad satisfaciendo las necesarias comprobaciones de nonce y permisos, que no se ven adecuadamente implementadas por el plugin. La vulnerabilidad se debe a la falta de una comprobación de carga de archivos adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.