WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-8719 — AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8719 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0 Gestión incorrecta de privilegios Alta 8,8 < 3.5.0 3.5.0 2026-05-16

CVE-2026-8719

El plugin The AI Engine – The Chatbot, AI Framework & MCP para WordPress es vulnerable a Escalación de Privilegios en la versión 3.4.9. Esto se debe a la falta de enforcement de capacidades de WordPress en el camino de autorización MCP OAuth bearer-token, donde cualquier token OAuth válido causa que se otorgue acceso a MCP sin verificar privilegios de administrador. Esto permite que atacantes autenticados (Subscriber+) invoquen herramientas MCP de nivel admin y escalen privilegios hasta Administrador.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.