PT-2025-47305 · WordPress · Ai Engine Plugin
CVE-2025-8084
·
Publicado
2025-11-18
·
Atualizado
2025-11-18
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin AI Engine para WordPress versões até 3.1.8
Descrição
O plugin AI Engine para WordPress é vulnerável a Falsificação de Solicitação no Lado do Servidor (SSRF) em todas as versões até e incluindo a 3.1.8. Este problema está presente na função
rest helpers create images. Um atacante autenticado com acesso de nível de Editor ou superior pode aproveitar essa falha para fazer solicitações web para locais arbitrários a partir da aplicação web. Isso pode permitir a consulta e modificação de informações de serviços internos e, em instâncias na Nuvem, possibilita a recuperação de metadados.Recomendações
Atualize o plugin AI Engine para uma versão posterior à 3.1.8.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai Engine Plugin