Apa yang terjadi
Rantai multi-tahap pada plugin chatbot AI Engine: bypass daftar blokir kiriman chat → injeksi log error PHP palsu → injeksi prompt tidak langsung ke prompt AI → rendering dasbor tanpa escape (XSS tersimpan). Penyerang tanpa autentikasi dapat menyiapkan konten yang dieksekusi di browser setiap kali administrator memuat dasbor WordPress dan dapat memengaruhi apa yang diterima asisten AI situs sebagai konteks.
Mengapa penting
Ini adalah temuan kelas ganda yang langka: jalur injeksi prompt tidak langsung tanpa autentikasi yang menanamkan teks penyerang ke dalam konteks LLM melalui keracunan log (CWE-1427), plus XSS tersimpan yang menyerang admin. Bagi para defender, ini menunjukkan plugin AI WordPress dapat dipersenjatai baik untuk meracuni konteks AI maupun untuk membajak sesi admin.
Vektor serangan
Pemanggil tanpa autentikasi mengirimkan permintaan chat yang dibuat khusus dengan string model yang dikanonikalisasi melewati daftar blokir (misalnya 'model ' → 'model'), menyuntikkan CR/LF ke dalam kueri; pesan pengecualian yang dihasilkan ditulis apa adanya ke log error PHP, memalsukan baris log yang kemudian diumpankan oleh parser log error plugin itu sendiri ke dalam prompt AI (injeksi prompt tidak langsung, CWE-1427) dan JSON-nya dirender tanpa sanitasi ke dalam widget penasihat dasbor (XSS tersimpan saat akses admin).
Sistem yang terdampak
AI Engine – The Chatbot, AI Framework & MCP for WordPress ≤ 3.8.0
Mitigasi
Perbarui AI Engine melampaui versi 3.8.0 (rilis tambalan vendor MustUsePlugins / MWAI MeowKit); perketat akses tulis log error PHP sementara itu