SEGURIDAD DE PLUGINS
¿Es seguro Ai Engine?
AI meets WordPress. Your site can now chat, write poetry, solve problems, and maybe make you coffee.
Qué hace este plugin
- Slug:
ai-engine - Autor: Jordy Meow
- 100000+ instalaciones activas
- 98/100 calificación (862 reseñas en wordpress.org)
- 7508034 descargas totales
- En WordPress.org desde 2022-12-27
AIchatbotClaudegptopenai
Estado de mantenimiento
- Última versión conocida: 3.7.0
- Última actualización: 2026-09-01 2:49pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 8.1+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
36 CVEs conocidos registrados para Ai Engine.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-75798 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.7.2 | Falta de control de autorización | Desconocido | < 3.7.2 | 3.7.2 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-75797 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.7.2 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 3.7.2 | 3.7.2 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-75796 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.1 | Gestión incorrecta de privilegios | Desconocido | < 3.6.1 | 3.6.1 | 2026-08-21 | ✓ corregido en la última versión |
| CVE-2026-16955 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.6 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 3.6.6 | 3.6.6 | 2026-08-08 | ✓ corregido en la última versión |
| CVE-2026-16953 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 3.6.4 | 3.6.4 | 2026-08-08 | ✓ corregido en la última versión |
| CVE-2026-16954 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.4 | Exposición de información sensible a un actor no autorizado | Desconocido | < 3.6.4 | 3.6.4 | 2026-08-06 | ✓ corregido en la última versión |
| CVE-2026-15988 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.6 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.6.6 | 3.6.6 | 2026-07-31 | ✓ corregido en la última versión |
| CVE-2026-65545 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.6.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.6.9 | 3.6.9 | 2026-07-28 | ✓ corregido en la última versión |
+ 40 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-12510 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 3.5.5 | 3.5.5 | 2026-06-25 | ✓ corregido en la última versión |
| CVE-2026-12511 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.5 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 3.5.5 | 3.5.5 | 2026-06-23 | ✓ corregido en la última versión |
| CVE-2026-27407 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0 | Asignación incorrecta de privilegios | Alta 7,2 | < 3.5.0 | 3.5.0 | 2026-05-28 | ✓ corregido en la última versión |
| CVE-2026-8719 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0 | Gestión incorrecta de privilegios | Alta 8,8 | < 3.5.0 | 3.5.0 | 2026-05-16 | ✓ corregido en la última versión |
| CVE-2026-23802 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.3.3 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,1 | < 3.3.3 | 3.3.3 | 2026-02-25 | ✓ corregido en la última versión |
| CVE-2025-12844 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.9 | Deserialización de datos no confiables | Alta 7,1 | < 3.1.9 | 3.1.9 | 2025-11-12 | ✓ corregido en la última versión |
| CVE-2025-11749 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.4 | Exposición de información sensible a un actor no autorizado | Crítica 9,8 | < 3.1.4 | 3.1.4 | 2025-11-04 | ✓ corregido en la última versión |
| CVE-2024-10499 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.6.5 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 2.6.5 | 2.6.5 | 2024-11-21 | ✓ corregido en la última versión |
| CVE-2024-6723 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.4.8 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,7 | < 2.4.8 | 2.4.8 | 2024-08-22 | ✓ corregido en la última versión |
| CVE-2024-6451 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.5.1 | Control incorrecto de la generación de código (inyección de código) | Alta 7,2 | < 2.5.1 | 2.5.1 | 2024-07-29 | ✓ corregido en la última versión |
| CVE-2024-38791 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.4.8 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,1 | < 2.4.8 | 2.4.8 | 2024-07-22 | ✓ corregido en la última versión |
| CVE-2024-34440 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.2.70 | Carga de archivos sin restricción de tipo peligroso | Alta 7,2 | < 2.2.70 | 2.2.70 | 2024-05-07 | ✓ corregido en la última versión |
| CVE-2024-29100 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,1 | < 2.1.5 | 2.1.5 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-29090 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 | Falsificación de petición del lado del servidor (SSRF) | Media 6,8 | < 2.1.5 | 2.1.5 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-0378 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.2.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.2.1 | 2.2.1 | 2024-03-01 | ✓ corregido en la última versión |
| CVE-2024-0699 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.1.5 | Carga de archivos sin restricción de tipo peligroso | Alta 7,2 | < 2.1.5 | 2.1.5 | 2024-01-18 | ✓ corregido en la última versión |
| CVE-2023-51409 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.9.99 | Carga de archivos sin restricción de tipo peligroso | Crítica 10,0 | < 1.9.99 | 1.9.99 | 2024-01-09 | ✓ corregido en la última versión |
| CVE-2023-4253 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 4.7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.7.8 | 4.7.8 | 2023-08-10 | ⚠ necesita actualización |
| CVE-2023-2580 | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.6.83 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.6.83 | 1.6.83 | 2023-05-19 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 1.6.83 | — | Desconocido | < 1.6.83 | 1.6.83 | 2023-05-19 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] >= 2.8.0 - < 2.8.4 | Autorización incorrecta | Alta 8,8 | 2.8.0–2.8.4 | 2.8.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.8.5 | Redirección de URL a un sitio no confiable (Open Redirect) | Alta 8,0 | < 2.8.5 | 2.8.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.8.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.8.5 | 2.8.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.9.5 | Exposición de información sensible a un actor no autorizado | Media 6,5 | < 2.9.5 | 2.9.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] >= 2.9.3 - < 2.9.5 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | 2.9.3–2.9.5 | 2.9.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.3.3 | — | Desconocido | < 3.3.3 | 3.3.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.3.3 | — | Desconocido | < 3.3.3 | 3.3.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 2.9.6 | — | Media 6,5 | < 2.9.6 | 2.9.6 | 0000-00-00 | ✓ corregido en la última versión |
| — | AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.9 | — | Desconocido | < 3.1.9 | 3.1.9 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2023-2580 | AI-Engine < 1.6.83 - Admin+ Stored XSS | — | Desconocido | < 1.6.83 | 1.6.83 | — | ✓ corregido en la última versión |
| CVE-2024-0699 | AI Engine < 2.1.5 - Editor+ Arbitrary File Upload via add_image_from_url | — | Desconocido | < 2.1.5 | 2.1.5 | — | ✓ corregido en la última versión |
| CVE-2025-5071 | AI Engine 2.8.0 - 2.8.3 - Subscriber+ Privilege Escalation via MCP | — | Desconocido | < 2.8.4 | 2.8.4 | — | ✓ corregido en la última versión |
| CVE-2025-6238 | AI Engine 2.8.4 - Insecure OAuth Implementation | — | Desconocido | < 2.8.5 | 2.8.5 | — | ✓ corregido en la última versión |
| CVE-2025-5570 | AI Engine < 2.8.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via `mwai_chatbot` Shortcode `id` Parameter | — | Desconocido | < 2.8.5 | 2.8.5 | — | ✓ corregido en la última versión |
| CVE-2025-7780 | AI Engine < 2.9.5 - Missing URL Scheme Validation to Authenticated (Subscriber+) Arbitrary File Read via simpleTranscribeAudio and get_audio Functions | — | Desconocido | < 2.9.5 | 2.9.5 | — | ✓ corregido en la última versión |
| CVE-2025-7847 | AI Engine 2.9.3 - 2.9.4 - Subscriber+ Arbitrary File Upload | — | Desconocido | < 2.9.5 | 2.9.5 | — | ✓ corregido en la última versión |
| CVE-2025-8268 | Ai Engine < 2.9.6 - Missing Authorization to Unauthenticated Uploaded Files Disclosure And Deletion | — | Desconocido | < 2.9.6 | 2.9.6 | — | ✓ corregido en la última versión |
| CVE-2025-8084 | AI Engine < 3.1.9 - Authenticated (Editor+) Server-Side Request Forgery | — | Desconocido | < 3.1.9 | 3.1.9 | — | ✓ corregido en la última versión |
| CVE-2026-0746 | AI Engine < 3.3.3 - Authenticated (Subscriber+) Server-Side Request Forgery | — | Desconocido | < 3.3.3 | 3.3.3 | — | ✓ corregido en la última versión |
| CVE-2026-1400 | AI Engine < 3.3.3 - Editor+ Arbitrary File Upload | — | Desconocido | < 3.3.3 | 3.3.3 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Ai Engine actualizado — 3.7.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) — 2000000+ instalaciones activas — 94/100 (5202) — PHP máx. 8.4
- AI Agent by SiteGround — 1000000+ instalaciones activas — 32/100 (95) — PHP máx. <8.0
- Angie – Agentic AI — 100000+ instalaciones activas — 62/100 (16) — PHP máx. 8.4
- Tidio – Live Chat & AI Chatbots — 70000+ instalaciones activas — 94/100 (396) — PHP máx. 8.4
- AI Provider for Anthropic — 50000+ instalaciones activas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.