CVE · High

CVE-2026-8719 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8719 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0 Gestión incorrecta de privilegios Alta 8,8 < 3.5.0 3.5.0 2026-05-16

CVE-2026-8719

El plugin de WordPress "AI Engine - The Chatbot, AI Framework & MCP" tiene una vulnerabilidad en la versión 3.4.9 que permite a los atacantes con privilegios de suscriptor o superiores acceder como administrador. Esto se debe a la falta de comprobaciones de autorización adecuadas, lo que permite que cualquier token OAuth válido otorgue acceso a herramientas de MCP sin verificar el estado de administrador del usuario. Como resultado, los atacantes pueden utilizar herramientas de nivel administrador, lo que les permite elevar sus privilegios a administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.