Kerentanan  ·  2026-04-21

Kerentanan Bypass Otorisasi AI Engine Pro

KerentananMedium dampakGlobalCVE-2026-39506
Kerentanan Missing Authorization dalam Jordy Meow AI Engine Pro memungkinkan memanfaatkan tingkat keamanan kontrol akses yang tidak dikonfigurasi dengan benar, memungkinkan akses tidak sah ke fungsionalitas mesin AI.
Penyerang dapat memanfaatkan pengaturan kontrol akses yang tidak dikonfigurasi dengan benar untuk memotong pemeriksaan otorisasi dan mendapatkan akses tidak sah ke kemampuan mesin AI.
Versi AI Engine Pro dari n/a hingga < 3.4.2 yang digunakan dalam lingkungan WordPress.
Perbarui ke versi AI Engine Pro 3.4.2 atau lebih baru. Tinjau dan konfigurasikan dengan benar tingkat keamanan kontrol akses sesuai dengan pedoman vendor.
Sumber
NVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →