AI Engine eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
- Yayınlandı:
AI Engine eklentisinin 3.8.0 ve önceki sürümlerinde depolanmış siteler arası betik çalıştırma (XSS) açığı bildirildi. Kayıt CVE-2026-96561 numarasıyla 1 Ekim 2026 tarihinde NVD’de yayımlandı; önem derecesi yüksek (CVSS 7,2).
Açık, sitede oturum açmamış kişiler tarafından istismar edilebilir. WordPress.org’daki güncel sürüm 3.8.2 (1 Ekim 2026 itibarıyla); kayda göre bu sürüm etkilenen aralığın dışında. Bu sürüme güncellemek açığı kapatır.
Özet bilgiler
- Eklenti
- AI Engine
- Etkin kurulum (WordPress.org)
- 90.000+
- Etkilenen sürümler
- 3.8.0 ve öncesi
- Güncel sürüm (1 Ekim 2026)
- 3.8.2
- Önem derecesi
- Yüksek · CVSS 7,2
- Açık türü
- depolanmış siteler arası betik çalıştırma (XSS)
- Gereken yetki
- Gerekmez (oturum açmadan)
- CVE
- CVE-2026-96561
Açık türü: depolanmış siteler arası betik çalıştırma (XSS)
Saldırgan sayfaya kendi JavaScript kodunu yerleştirir ve kod, sayfayı açan başka kullanıcıların tarayıcısında çalışır. Betik bir yöneticinin oturumunda çalışırsa yeni yönetici hesabı açmak veya siteye kod eklemek için kullanılabilir.
Ne yapmalı?
Etkilenip etkilenmediğinizi kontrol edin
Eklentiler › Kurulu eklentiler ekranında AI Engine eklentisinin kurulu olup olmadığına ve sürümüne bakın. Kurulu değilse bu kayıt sizi etkilemez.
Güncelleyin
Önce yedek alın, ardından Eklentiler › Kurulu eklentiler ekranındaki “Şimdi güncelle” bağlantısıyla güncelleyin.
Otomatik güncellemeyi açın
Kurulu eklentiler ekranında eklentinin satırındaki “Otomatik güncellemeyi aç” bağlantısı, sonraki düzeltmelerin gecikmeden kurulmasını sağlar.
Belirtilere bakın
Tanımadığınız yönetici hesapları, değişmiş dosyalar, beklenmedik yönlendirmeler veya spam içerik görüyorsanız açık istismar edilmiş olabilir; siteyi yalnızca güncellemek bu durumda yetmez.
Sitenizin etkilenip etkilenmediğinden emin değil misiniz?
Güncellemek açığı kapatır ama içeri girilmişse bırakılan arka kapıyı silmez. Sitenizde zararlı kod olabileceğinden şüpheleniyorsanız tarayıp temizliyor, giriş noktasını kapatıyoruz.
WordPress için geliştirilen AI Engine – The Chatbot, AI Framework & MCP for WordPress eklentisi, 3.8.0 sürümüne kadar (bu sürüm dahil) Stored Cross-Site Scripting (SSS) saldırısına açıktır. Bu durum, /mwai-ui/v1/chats/submit REST uç noktasında, PHP hata günlüğü ayrıştırıcısı (MeowKit_MWAI_Helpers::php_error_logs), Advisor görevi (Meow_MWAI_Modules_Advisor::run_advisor) ve Advisor kontrol paneli widget'ı (advisor_metabox) boyunca uzanan bir dizi eksik girdi nötralizasyonu ve çıktı kaçış işleminden kaynaklanmaktadır: chat_submit içindeki sunucu parametreleri engelleme listesi yalnızca 'model' gibi tam anahtar adlarını filtrelerken, convert_keys() işlevi daha sonra 'model_' ifadesini tekrar 'model' olarak standartlaştırır; bu da kimliği doğrulanmamış bir çağrıcının, saldırganın kontrolündeki bir dizeyi (CR/LF dahil) $query->model değişkenine yerleştirmesine olanak tanır; final_checks(), mesajında bu ham dizeyi içeren bir istisna (Exception) atar ve akış dışı, yönetici olmayan yakalama dalı bunu değiştirilmeden PHP hata günlüğüne yazar — bu da eklentinin kendi ayrıştırıcısının daha sonra son PHP hata içeriği olarak döndürdüğü sahte bir günlük satırı oluşturur; run_advisor() daha sonra bu içeriği aynen AI komut satırına ekler (dolaylı komut satırı enjeksiyonu — CWE-1427), döndürülen JSON, şema doğrulaması veya HTML temizleme yapılmadan mwai_advisor_data seçeneğinde saklanır ve advisor_metabox(), elde edilen 'title' ve 'description' değerlerini esc_html(), wp_kses() veya eşdeğer bir kaçış işlemi uygulanmadan doğrudan WordPress kontrol paneli widget'ına birleştirir. Bu durum, kimlik doğrulaması yapılmamış saldırganların, bir yönetici WordPress kontrol paneline her eriştiğinde çalışacak şekilde sayfalara rastgele web komut dosyaları enjekte etmesine olanak tanır.Özgün metin (İngilizce)
The AI Engine – The Chatbot, AI Framework & MCP for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.8.0 This is due to a chain of missing input neutralization and output escaping across the /mwai-ui/v1/chats/submit REST endpoint, the PHP error-log parser (MeowKit_MWAI_Helpers::php_error_logs), the Advisor task (Meow_MWAI_Modules_Advisor::run_advisor), and the Advisor dashboard widget (advisor_metabox): the server-parameter denylist in chat_submit strips only exact key names such as 'model' while convert_keys() later canonicalizes 'model_' back to 'model', allowing an unauthenticated caller to place an attacker-controlled string (including CR/LF) into $query->model; final_checks() throws an Exception whose message embeds that raw string, and the non-streaming, non-admin catch branch writes it to the PHP error log unmodified — creating a forged log line that the plugin's own parser subsequently returns as recent PHP-error content; run_advisor() then appends that content verbatim to the AI prompt (indirect prompt injection — CWE-1427), the returned JSON is stored in the mwai_advisor_data option with no schema validation or HTML sanitization, and advisor_metabox() concatenates the resulting 'title' and 'description' values directly into the WordPress dashboard widget without esc_html(), wp_kses(), or equivalent escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever an administrator accesses the WordPress dashboard.
Bu sayfa NVD kaydından ve WordPress.org dizin verisinden otomatik oluşturuldu; sürüm ve kurulum bilgileri kaydın alındığı 1 Ekim 2026 tarihine aittir. Açığın teknik ayrıntıları için kaynaklara bakın.