CVE-2025-11749
AI Engine <= 3.1.3 - Exposición de Información Sensible No Autenticada a Escalada de Privilegios
- Publicado
- 5 nov 2025
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento AI Engine para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 3.1.3 incluida, a través del endpoint de la API REST /mcp/v1/ que expone el valor del 'Bearer Token' cuando la 'URL sin autenticación' está habilitada. Esto permite que atacantes no autenticados extraigan el token de portador, que puede utilizarse para obtener acceso a una sesión válida y realizar muchas acciones, como crear una nueva cuenta de administrador, lo que conduce a una escalada de privilegios.
Fuentes
1- CVE-2025-11749Exploit
AI Engine <= 3.1.3 - Exposición de Información Sensible No Autenticada que Conduce a Escalada de Privilegios
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.