Apa yang terjadi
Rantai multi-tahap dalam plugin chatbot AI Engine: kelewatan daftar tolak kirim-obrolan → injeksi log kesalahan PHP palsu → injeksi prompt tidak langsung ke prompt AI → rendering dasbor tanpa pelolosan (XSS tersimpan). Penyerang tanpa autentikasi dapat menyiapkan konten yang dieksekusi di browser setiap kali administrator memuat dasbor WordPress dan dapat memengaruhi apa yang diterima asisten AI situs sebagai konteks.
Mengapa penting
Ini adalah temuan kelas-ganda langka: jalur injeksi prompt tidak langsung tanpa autentikasi yang menanam teks penyerang ke konteks LLM melalui keracunan log (CWE-1427), plus XSS tersimpan yang mengenai admin. Untuk pembela, ini menunjukkan plugin AI WordPress dapat dipersenjatai baik untuk meracuni konteks AI maupun untuk membajak sesi admin.
Vektor serangan
Pemanggil tanpa autentikasi mengirimkan permintaan obrolan yang dibuat yang string modelnya dikanonikalisasi melewati daftar tolak (mis. 'model ' → 'model'), menyuntikkan CR/LF ke kueri; pesan pengecualian yang dihasilkan ditulis apa adanya ke log kesalahan PHP, memalsukan baris log yang kemudian diumpankan parser log kesalahan plugin sendiri ke prompt AI (injeksi prompt tidak langsung, CWE-1427) dan yang JSON-nya dirender tanpa sanitasi ke widget penasihat dasbor (XSS tersimpan pada akses admin).
Sistem yang terdampak
AI Engine – The Chatbot, AI Framework & MCP untuk WordPress ≤ 3.8.0
Mitigasi
Perbarui AI Engine melampaui 3.8.0 (rilis tambalan vendor MWAI/MeowKit); keraskan akses tulis log kesalahan PHP sementara itu