WPHizmet
Güvenlik açığıYüksek önem

AI Engine eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı

Yayınlandı:

AI Engine eklentisinin 3.8.0 ve önceki sürümlerinde depolanmış siteler arası betik çalıştırma (XSS) açığı bildirildi. Kayıt CVE-2026-96561 numarasıyla 1 Ekim 2026 tarihinde NVD’de yayımlandı; önem derecesi yüksek (CVSS 7,2).

Açık, sitede oturum açmamış kişiler tarafından istismar edilebilir. WordPress.org’daki güncel sürüm 3.8.2 (1 Ekim 2026 itibarıyla); kayda göre bu sürüm etkilenen aralığın dışında. Bu sürüme güncellemek açığı kapatır.

Özet bilgiler

Eklenti
AI Engine
Etkin kurulum (WordPress.org)
90.000+
Etkilenen sürümler
3.8.0 ve öncesi
Güncel sürüm (1 Ekim 2026)
3.8.2
Önem derecesi
Yüksek · CVSS 7,2
Açık türü
depolanmış siteler arası betik çalıştırma (XSS)
Gereken yetki
Gerekmez (oturum açmadan)
CVE
CVE-2026-96561

Açık türü: depolanmış siteler arası betik çalıştırma (XSS)

Saldırgan sayfaya kendi JavaScript kodunu yerleştirir ve kod, sayfayı açan başka kullanıcıların tarayıcısında çalışır. Betik bir yöneticinin oturumunda çalışırsa yeni yönetici hesabı açmak veya siteye kod eklemek için kullanılabilir.

Ne yapmalı?

  1. Etkilenip etkilenmediğinizi kontrol edin

    Eklentiler › Kurulu eklentiler ekranında AI Engine eklentisinin kurulu olup olmadığına ve sürümüne bakın. Kurulu değilse bu kayıt sizi etkilemez.

  2. Güncelleyin

    Önce yedek alın, ardından Eklentiler › Kurulu eklentiler ekranındaki “Şimdi güncelle” bağlantısıyla güncelleyin.

  3. Otomatik güncellemeyi açın

    Kurulu eklentiler ekranında eklentinin satırındaki “Otomatik güncellemeyi aç” bağlantısı, sonraki düzeltmelerin gecikmeden kurulmasını sağlar.

  4. Belirtilere bakın

    Tanımadığınız yönetici hesapları, değişmiş dosyalar, beklenmedik yönlendirmeler veya spam içerik görüyorsanız açık istismar edilmiş olabilir; siteyi yalnızca güncellemek bu durumda yetmez.

Sitenizin etkilenip etkilenmediğinden emin değil misiniz?

Güncellemek açığı kapatır ama içeri girilmişse bırakılan arka kapıyı silmez. Sitenizde zararlı kod olabileceğinden şüpheleniyorsanız tarayıp temizliyor, giriş noktasını kapatıyoruz.

NVD kaydındaki açıklama (DeepL çevirisi)
WordPress için geliştirilen AI Engine – The Chatbot, AI Framework & MCP for WordPress eklentisi, 3.8.0 sürümüne kadar (bu sürüm dahil) Stored Cross-Site Scripting (SSS) saldırısına açıktır. Bu durum, /mwai-ui/v1/chats/submit REST uç noktasında, PHP hata günlüğü ayrıştırıcısı (MeowKit_MWAI_Helpers::php_error_logs), Advisor görevi (Meow_MWAI_Modules_Advisor::run_advisor) ve Advisor kontrol paneli widget'ı (advisor_metabox) boyunca uzanan bir dizi eksik girdi nötralizasyonu ve çıktı kaçış işleminden kaynaklanmaktadır: chat_submit içindeki sunucu parametreleri engelleme listesi yalnızca 'model' gibi tam anahtar adlarını filtrelerken, convert_keys() işlevi daha sonra 'model_' ifadesini tekrar 'model' olarak standartlaştırır; bu da kimliği doğrulanmamış bir çağrıcının, saldırganın kontrolündeki bir dizeyi (CR/LF dahil) $query->model değişkenine yerleştirmesine olanak tanır; final_checks(), mesajında bu ham dizeyi içeren bir istisna (Exception) atar ve akış dışı, yönetici olmayan yakalama dalı bunu değiştirilmeden PHP hata günlüğüne yazar — bu da eklentinin kendi ayrıştırıcısının daha sonra son PHP hata içeriği olarak döndürdüğü sahte bir günlük satırı oluşturur; run_advisor() daha sonra bu içeriği aynen AI komut satırına ekler (dolaylı komut satırı enjeksiyonu — CWE-1427), döndürülen JSON, şema doğrulaması veya HTML temizleme yapılmadan mwai_advisor_data seçeneğinde saklanır ve advisor_metabox(), elde edilen 'title' ve 'description' değerlerini esc_html(), wp_kses() veya eşdeğer bir kaçış işlemi uygulanmadan doğrudan WordPress kontrol paneli widget'ına birleştirir. Bu durum, kimlik doğrulaması yapılmamış saldırganların, bir yönetici WordPress kontrol paneline her eriştiğinde çalışacak şekilde sayfalara rastgele web komut dosyaları enjekte etmesine olanak tanır.
Özgün metin (İngilizce)

The AI Engine – The Chatbot, AI Framework & MCP for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.8.0 This is due to a chain of missing input neutralization and output escaping across the /mwai-ui/v1/chats/submit REST endpoint, the PHP error-log parser (MeowKit_MWAI_Helpers::php_error_logs), the Advisor task (Meow_MWAI_Modules_Advisor::run_advisor), and the Advisor dashboard widget (advisor_metabox): the server-parameter denylist in chat_submit strips only exact key names such as 'model' while convert_keys() later canonicalizes 'model_' back to 'model', allowing an unauthenticated caller to place an attacker-controlled string (including CR/LF) into $query->model; final_checks() throws an Exception whose message embeds that raw string, and the non-streaming, non-admin catch branch writes it to the PHP error log unmodified — creating a forged log line that the plugin's own parser subsequently returns as recent PHP-error content; run_advisor() then appends that content verbatim to the AI prompt (indirect prompt injection — CWE-1427), the returned JSON is stored in the mwai_advisor_data option with no schema validation or HTML sanitization, and advisor_metabox() concatenates the resulting 'title' and 'description' values directly into the WordPress dashboard widget without esc_html(), wp_kses(), or equivalent escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever an administrator accesses the WordPress dashboard.

Bu sayfa NVD kaydından ve WordPress.org dizin verisinden otomatik oluşturuldu; sürüm ve kurulum bilgileri kaydın alındığı 1 Ekim 2026 tarihine aittir. Açığın teknik ayrıntıları için kaynaklara bakın.

Kaynaklar ve teknik referanslar

İlgili içerikler

Tüm gündem kayıtları