PT-2026-60416 · WordPress · Ai Engine
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
AI Engine versões anteriores a 3.5.5
Description
Ocorre uma Referência Direta a Objeto Insegura (IDOR) quando o plugin não verifica se um usuário é o proprietário da conversa do chatbot referenciada por um identificador fornecido pelo cliente. Isso permite que usuários autenticados com nível de acesso de assinante ou superior leiam conversas privadas de outros usuários e assumam seus registros de conversa quando o recurso de discussões está habilitado. Isso é causado pela falta de validação em uma chave controlada pelo usuário.
Recommendations
Atualize para a versão 3.5.5 ou posterior.
Exploit
Correção
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai Engine