PT-2026-60416 · WordPress · Ai Engine

·

CVE-2026-12510

·

Publicado

2026-06-25

·

Atualizado

2026-07-16

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas AI Engine versões anteriores a 3.5.5
Description Ocorre uma Referência Direta a Objeto Insegura (IDOR) quando o plugin não verifica se um usuário é o proprietário da conversa do chatbot referenciada por um identificador fornecido pelo cliente. Isso permite que usuários autenticados com nível de acesso de assinante ou superior leiam conversas privadas de outros usuários e assumam seus registros de conversa quando o recurso de discussões está habilitado. Isso é causado pela falta de validação em uma chave controlada pelo usuário.
Recommendations Atualize para a versão 3.5.5 ou posterior.

Exploit

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12510

Produtos afetados

Ai Engine