SEGURIDAD DE PLUGINS

¿Es seguro Ai Engine?

AI meets WordPress. Your site can now chat, write poetry, solve problems, and maybe make you coffee.

Qué hace este plugin

  • Slug: ai-engine
  • Autor: Jordy Meow
  • 100000+ instalaciones activas
  • 98/100 calificación (862 reseñas en wordpress.org)
  • 7508034 descargas totales
  • En WordPress.org desde 2022-12-27

AIchatbotClaudegptopenai

Estado de mantenimiento

  • Última versión conocida: 3.7.0
  • Última actualización: 2026-09-01 2:49pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 8.1+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

36 CVEs conocidos registrados para Ai Engine.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-75798 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.7.2 Falta de control de autorización Desconocido < 3.7.2 3.7.2 2026-08-26 ⚠ necesita actualización
CVE-2026-75797 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.7.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 3.7.2 3.7.2 2026-08-26 ⚠ necesita actualización
CVE-2026-75796 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.1 Gestión incorrecta de privilegios Desconocido < 3.6.1 3.6.1 2026-08-21 ✓ corregido en la última versión
CVE-2026-16955 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.6 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 3.6.6 3.6.6 2026-08-08 ✓ corregido en la última versión
CVE-2026-16953 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.6.4 3.6.4 2026-08-08 ✓ corregido en la última versión
CVE-2026-16954 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4 Exposición de información sensible a un actor no autorizado Desconocido < 3.6.4 3.6.4 2026-08-06 ✓ corregido en la última versión
CVE-2026-15988 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.6 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.6.6 3.6.6 2026-07-31 ✓ corregido en la última versión
CVE-2026-65545 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.6.9 3.6.9 2026-07-28 ✓ corregido en la última versión
+ 40 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12510 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.5.5 3.5.5 2026-06-25 ✓ corregido en la última versión
CVE-2026-12511 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 3.5.5 3.5.5 2026-06-23 ✓ corregido en la última versión
CVE-2026-27407 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0 Asignación incorrecta de privilegios Alta 7,2 < 3.5.0 3.5.0 2026-05-28 ✓ corregido en la última versión
CVE-2026-8719 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0 Gestión incorrecta de privilegios Alta 8,8 < 3.5.0 3.5.0 2026-05-16 ✓ corregido en la última versión
CVE-2026-23802 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.3.3 Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 3.3.3 3.3.3 2026-02-25 ✓ corregido en la última versión
CVE-2025-12844 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.9 Deserialización de datos no confiables Alta 7,1 < 3.1.9 3.1.9 2025-11-12 ✓ corregido en la última versión
CVE-2025-11749 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.4 Exposición de información sensible a un actor no autorizado Crítica 9,8 < 3.1.4 3.1.4 2025-11-04 ✓ corregido en la última versión
CVE-2024-10499 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.6.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 2.6.5 2.6.5 2024-11-21 ✓ corregido en la última versión
CVE-2024-6723 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.4.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,7 < 2.4.8 2.4.8 2024-08-22 ✓ corregido en la última versión
CVE-2024-6451 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.5.1 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 2.5.1 2.5.1 2024-07-29 ✓ corregido en la última versión
CVE-2024-38791 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.4.8 Falsificación de petición del lado del servidor (SSRF) Alta 7,1 < 2.4.8 2.4.8 2024-07-22 ✓ corregido en la última versión
CVE-2024-34440 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.2.70 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 2.2.70 2.2.70 2024-05-07 ✓ corregido en la última versión
CVE-2024-29100 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 2.1.5 2.1.5 2024-03-28 ✓ corregido en la última versión
CVE-2024-29090 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 Falsificación de petición del lado del servidor (SSRF) Media 6,8 < 2.1.5 2.1.5 2024-03-26 ✓ corregido en la última versión
CVE-2024-0378 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.2.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.2.1 2.2.1 2024-03-01 ✓ corregido en la última versión
CVE-2024-0699 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 2.1.5 2.1.5 2024-01-18 ✓ corregido en la última versión
CVE-2023-51409 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.9.99 Carga de archivos sin restricción de tipo peligroso Crítica 10,0 < 1.9.99 1.9.99 2024-01-09 ✓ corregido en la última versión
CVE-2023-4253 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 4.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.7.8 4.7.8 2023-08-10 ⚠ necesita actualización
CVE-2023-2580 AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.6.83 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.6.83 1.6.83 2023-05-19 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.6.83 Desconocido < 1.6.83 1.6.83 2023-05-19 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] >= 2.8.0 - < 2.8.4 Autorización incorrecta Alta 8,8 2.8.0–2.8.4 2.8.4 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.8.5 Redirección de URL a un sitio no confiable (Open Redirect) Alta 8,0 < 2.8.5 2.8.5 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.8.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.8.5 2.8.5 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.9.5 Exposición de información sensible a un actor no autorizado Media 6,5 < 2.9.5 2.9.5 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] >= 2.9.3 - < 2.9.5 Carga de archivos sin restricción de tipo peligroso Alta 8,8 2.9.3–2.9.5 2.9.5 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.3.3 Desconocido < 3.3.3 3.3.3 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.3.3 Desconocido < 3.3.3 3.3.3 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.9.6 Media 6,5 < 2.9.6 2.9.6 0000-00-00 ✓ corregido en la última versión
AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.9 Desconocido < 3.1.9 3.1.9 0000-00-00 ✓ corregido en la última versión
CVE-2023-2580 AI-Engine < 1.6.83 - Admin+ Stored XSS Desconocido < 1.6.83 1.6.83 ✓ corregido en la última versión
CVE-2024-0699 AI Engine < 2.1.5 - Editor+ Arbitrary File Upload via add_image_from_url Desconocido < 2.1.5 2.1.5 ✓ corregido en la última versión
CVE-2025-5071 AI Engine 2.8.0 - 2.8.3 - Subscriber+ Privilege Escalation via MCP Desconocido < 2.8.4 2.8.4 ✓ corregido en la última versión
CVE-2025-6238 AI Engine 2.8.4 - Insecure OAuth Implementation Desconocido < 2.8.5 2.8.5 ✓ corregido en la última versión
CVE-2025-5570 AI Engine < 2.8.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via `mwai_chatbot` Shortcode `id` Parameter Desconocido < 2.8.5 2.8.5 ✓ corregido en la última versión
CVE-2025-7780 AI Engine < 2.9.5 - Missing URL Scheme Validation to Authenticated (Subscriber+) Arbitrary File Read via simpleTranscribeAudio and get_audio Functions Desconocido < 2.9.5 2.9.5 ✓ corregido en la última versión
CVE-2025-7847 AI Engine 2.9.3 - 2.9.4 - Subscriber+ Arbitrary File Upload Desconocido < 2.9.5 2.9.5 ✓ corregido en la última versión
CVE-2025-8268 Ai Engine < 2.9.6 - Missing Authorization to Unauthenticated Uploaded Files Disclosure And Deletion Desconocido < 2.9.6 2.9.6 ✓ corregido en la última versión
CVE-2025-8084 AI Engine < 3.1.9 - Authenticated (Editor+) Server-Side Request Forgery Desconocido < 3.1.9 3.1.9 ✓ corregido en la última versión
CVE-2026-0746 AI Engine < 3.3.3 - Authenticated (Subscriber+) Server-Side Request Forgery Desconocido < 3.3.3 3.3.3 ✓ corregido en la última versión
CVE-2026-1400 AI Engine < 3.3.3 - Editor+ Arbitrary File Upload Desconocido < 3.3.3 3.3.3 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Ai Engine actualizado — 3.7.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.