취약점  ·  2026-10-02

AI Engine WordPress 플러그인: 위조된 로그를 통한 프롬프트 인젝션 및 관리자 대시보드 내 저장형 XSS

취약점Medium 영향도GlobalCVE-2026-96561
AI Engine 챗봇 플러그인의 다단계 체인: 채팅 제출 차단 목록 우회 → 위조된 PHP 오류 로그 인젝션 → AI 프롬프트로의 간접 프롬프트 인젝션 → 이스케이프되지 않은 대시보드 렌더링(저장형 XSS). 인증되지 않은 공격자는 관리자가 WordPress 대시보드를 로드할 때마다 브라우저에서 실행되는 콘텐츠를 구성할 수 있으며, 사이트의 AI 어시스턴트가 컨텍스트로 수신하는 내용에도 영향을 줄 수 있습니다.
드문 이중 클래스 취약점입니다: 로그 포이즈닝(CWE-1427)을 통해 LLM의 컨텍스트에 공격자 텍스트를 주입하는 인증되지 않은 간접 프롬프트 인젝션 경로와, 관리자를 대상으로 하는 저장형 XSS가 결합된 사례입니다. 방어자 관점에서 이는 WordPress AI 플러그인이 AI 컨텍스트를 오염시키고 관리자 세션을 탈취하는 데 모두 악용될 수 있음을 보여줍니다.
인증되지 않은 호출자가 조작된 채팅 요청을 제출하여 모델 문자열이 차단 목록을 우회하도록 정규화되고(예: 'model ' → 'model'), 쿼리에 CR/LF가 주입됩니다. 그 결과 발생하는 예외 메시지가 PHP 오류 로그에 그대로 기록되어, 플러그인의 자체 오류 로그 파서가 나중에 AI 프롬프트로 공급하는 로그 라인을 위조합니다(간접 프롬프트 인젝션, CWE-1427). 해당 JSON은 대시보드 어드바이저 위젯에 이스케이프 없이 렌더링되어 관리자 접근 시 저장형 XSS가 발생합니다.
AI Engine – The Chatbot, AI Framework & MCP for WordPress ≤ 3.8.0
AI Engine을 3.8.0 이후 버전으로 업데이트(플러그인 공급업체 MustUsePlugins / MWAI MeowKit 패치 릴리스); 그동안 PHP 오류 로그 쓰기 접근을 강화
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →