目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-16953— WordPress AI Engine 安全漏洞

AI Predicted 6.5 Difficulty: Moderate EPSS 0.14% · P3

Possible ATT&CK Techniques 1AI

T1530 · Data from Cloud Storage

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
UnknownAI Engine< 3.6.4affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-16953の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
AI Engine < 3.6.4 - Unauthenticated Cross-Session Chatbot File Deletion via Forgeable Session Cookie
ソース: CVE Program / CVE List V5
脆弱性説明
The AI Engine WordPress plugin before 3.6.4 does not verify ownership of a guest's uploaded chatbot files before deletion, authorising the action solely by a client-supplied session cookie value, so an unauthenticated attacker who obtains a victim's session identifier and file reference can delete that victim's uploaded files.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
WordPress AI Engine 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress AI Engine是WordPress基金会开源的一款机器学习引擎软件。 WordPress AI Engine 3.6.4之前版本存在安全漏洞,该漏洞源于未验证上传的聊天机器人文件的所有权,仅通过客户端提供的会话cookie值授权删除操作,可能导致未经身份验证的攻击者获取受害者会话标识和文件引用后删除受害者上传的文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownAI Engine 0 ~ 3.6.4 -

II. CVE-2026-16953の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-16953のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-16953 厂商安全公告 (1)

Same Patch Batch · Unknown · 2026-08-08 · 17 CVEs total

CVE-2026-16955AI Engine < 3.6.6 - Subscriber+ Arbitrary File Read via Audio Transcription
CVE-2026-16595WP Directory Kit < 1.5.5 - Subscriber+ User and Unpublished Listing Disclosure
CVE-2026-16608Download Monitor < 5.2.6 - Unauthenticated Download Log Injection
CVE-2026-16948Solace Extra < 1.6.1 - Subscriber+ Multiple Missing Authorization via Site-Wide Nonce Expo
CVE-2026-16594WP Directory Kit < 1.5.5 - Subscriber+ Plugin Settings and API Key Disclosure
CVE-2026-16590WP Directory Kit < 1.5.5 - Subscriber+ Contact Message and User Data Disclosure
CVE-2026-16578Admin Safety Guard < 1.4.0 - Unauthenticated User Data Disclosure via 2fa/app/users REST R
CVE-2026-16574Dokan < 5.0.11 - Vendor+ Cross-Vendor Downloadable Product Access Grant via Order Download
CVE-2026-16562WP Statistics < 14.16.10 - Subscriber+ Sensitive Data Disclosure via Metabox AJAX Handlers
CVE-2026-16589WP Directory Kit < 1.5.5 - Subscriber+ SQL Injection via data_fields_list Parameter
CVE-2026-16535Link Library < 7.9.4 - Reflected XSS via Thumbs-Rating likelabel
CVE-2026-16282Appointment Hour Booking < 1.5.88 - Unauthenticated Booking Price Manipulation via tcost P
CVE-2026-16558YMC Filter < 3.12.8 - Contributor+ Stored XSS via Layout Builder Schema
CVE-2026-16269Newsletters < 4.16 - Unauthenticated API Authentication Bypass via Type Juggling
CVE-2026-16559YMC Filter < 3.12.9 - Author+ Stored XSS via SVG Icon Upload
CVE-2026-16267Newsletters < 4.16 - Unauthenticated PHP Object Injection via Date Form Field

IV. 関連脆弱性

V. CVE-2026-16953へのコメント

まだコメントはありません


コメントを残す