Kerentanan  ·  2026-10-02

Plugin WordPress AI Engine: injeksi prompt log-palsu ke konteks AI plus XSS tersimpan di dasbor admin

KerentananMedium dampakGlobalCVE-2026-96561
Rantai multi-tahap dalam plugin chatbot AI Engine: kelewatan daftar tolak kirim-obrolan → injeksi log kesalahan PHP palsu → injeksi prompt tidak langsung ke prompt AI → rendering dasbor tanpa pelolosan (XSS tersimpan). Penyerang tanpa autentikasi dapat menyiapkan konten yang dieksekusi di browser setiap kali administrator memuat dasbor WordPress dan dapat memengaruhi apa yang diterima asisten AI situs sebagai konteks.
Ini adalah temuan kelas-ganda langka: jalur injeksi prompt tidak langsung tanpa autentikasi yang menanam teks penyerang ke konteks LLM melalui keracunan log (CWE-1427), plus XSS tersimpan yang mengenai admin. Untuk pembela, ini menunjukkan plugin AI WordPress dapat dipersenjatai baik untuk meracuni konteks AI maupun untuk membajak sesi admin.
Pemanggil tanpa autentikasi mengirimkan permintaan obrolan yang dibuat yang string modelnya dikanonikalisasi melewati daftar tolak (mis. 'model ' → 'model'), menyuntikkan CR/LF ke kueri; pesan pengecualian yang dihasilkan ditulis apa adanya ke log kesalahan PHP, memalsukan baris log yang kemudian diumpankan parser log kesalahan plugin sendiri ke prompt AI (injeksi prompt tidak langsung, CWE-1427) dan yang JSON-nya dirender tanpa sanitasi ke widget penasihat dasbor (XSS tersimpan pada akses admin).
AI Engine – The Chatbot, AI Framework & MCP untuk WordPress ≤ 3.8.0
Perbarui AI Engine melampaui 3.8.0 (rilis tambalan vendor MWAI/MeowKit); keraskan akses tulis log kesalahan PHP sementara itu
Patchstack plugin source referenceNVD detail
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →