PT-2025-47305 · WordPress · Ai Engine Plugin

CVE-2025-8084

·

Publicado

2025-11-18

·

Atualizado

2025-11-18

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin AI Engine para WordPress versões até 3.1.8
Descrição O plugin AI Engine para WordPress é vulnerável a Falsificação de Solicitação no Lado do Servidor (SSRF) em todas as versões até e incluindo a 3.1.8. Este problema está presente na função rest helpers create images. Um atacante autenticado com acesso de nível de Editor ou superior pode aproveitar essa falha para fazer solicitações web para locais arbitrários a partir da aplicação web. Isso pode permitir a consulta e modificação de informações de serviços internos e, em instâncias na Nuvem, possibilita a recuperação de metadados.
Recomendações Atualize o plugin AI Engine para uma versão posterior à 3.1.8.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8084

Produtos afetados

Ai Engine Plugin