CVE-2023-51409
WordPress plugin AI Engine <= 1.9.98 - Vulnerabilità di caricamento file arbitrario non autenticato
- Pubblicato
- 12 apr 2024
- Aggiornato
- 28 apr 2026
- Assegnazione CNA
- Patchstack
- Evidenza osservata
- 18 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di Upload di File Non Restretto con Tipo Pericoloso in Jordy Meow AI Engine: ChatGPT Chatbot. Questo problema riguarda AI Engine: ChatGPT Chatbot: da n/a fino alla versione 1.9.98.
Fonti
3Exploit RCE 0-click non autenticato per CVE-2023-51409. Sfrutta una falla di caricamento arbitrario di file nel plugin WordPress AI Engine per caricare una webshell PHP e ottenere l'esecuzione remota di comandi senza autenticazione, inclusi il rilevamento del sistema operativo e una shell interattiva.
- CVE-2023-51409Exploit
Exploit automatizzato per CVE-2023-51409, una vulnerabilità di upload di file arbitrario non autenticato nel plugin WordPress AI Engine ChatGPT Chatbot, che consente il deployment di backdoor PHP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.