PT-2026-69183 · WordPress · Ai Engine
CVE-2026-16953
·
Publicado
2026-08-08
·
Atualizado
2026-08-11
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
AI Engine versões anteriores a 3.6.4
Description
O plugin AI Engine para WordPress não verifica a propriedade de arquivos de chatbot enviados por convidados durante o processo de exclusão. O sistema autoriza a ação baseando-se apenas em um cookie de sessão fornecido pelo cliente. Consequentemente, um invasor não autenticado que obtenha o identificador de sessão de uma vítima e a referência do arquivo pode excluir os arquivos enviados por essa vítima.
Recommendations
Atualize o AI Engine para a versão 3.6.4 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai Engine