Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AI Engine (CVE-2024-6451)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
19/08/2024
Última modificación:
27/05/2025

Descripción

AI Engine < 2.4.3 es susceptible a la ejecución remota de código (RCE) a través del envenenamiento de registros. El complemento AI Engine WordPress anterior a 2.5.1 no valida la extensión de archivo "logs_path", lo que permite a los administradores cambiar los tipos de archivos de registro de .log a .php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:meowapps:ai_engine:*:*:*:*:*:wordpress:*:* 2.4.3 (excluyendo)


Referencias a soluciones, herramientas e información