Kerentanan  ·  2026-10-02

Plugin AI Engine WordPress: injeksi prompt palsu ke dalam konteks AI plus XSS tersimpan di dasbor admin

KerentananMedium dampakGlobalCVE-2026-96561
Rantai multi-tahap pada plugin chatbot AI Engine: bypass daftar blokir kiriman chat → injeksi log error PHP palsu → injeksi prompt tidak langsung ke prompt AI → rendering dasbor tanpa escape (XSS tersimpan). Penyerang tanpa autentikasi dapat menyiapkan konten yang dieksekusi di browser setiap kali administrator memuat dasbor WordPress dan dapat memengaruhi apa yang diterima asisten AI situs sebagai konteks.
Ini adalah temuan kelas ganda yang langka: jalur injeksi prompt tidak langsung tanpa autentikasi yang menanamkan teks penyerang ke dalam konteks LLM melalui keracunan log (CWE-1427), plus XSS tersimpan yang menyerang admin. Bagi para defender, ini menunjukkan plugin AI WordPress dapat dipersenjatai baik untuk meracuni konteks AI maupun untuk membajak sesi admin.
Pemanggil tanpa autentikasi mengirimkan permintaan chat yang dibuat khusus dengan string model yang dikanonikalisasi melewati daftar blokir (misalnya 'model ' → 'model'), menyuntikkan CR/LF ke dalam kueri; pesan pengecualian yang dihasilkan ditulis apa adanya ke log error PHP, memalsukan baris log yang kemudian diumpankan oleh parser log error plugin itu sendiri ke dalam prompt AI (injeksi prompt tidak langsung, CWE-1427) dan JSON-nya dirender tanpa sanitasi ke dalam widget penasihat dasbor (XSS tersimpan saat akses admin).
AI Engine – The Chatbot, AI Framework & MCP for WordPress ≤ 3.8.0
Perbarui AI Engine melampaui versi 3.8.0 (rilis tambalan vendor MustUsePlugins / MWAI MeowKit); perketat akses tulis log error PHP sementara itu
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →