Kerentanan  ·  2026-04-21

Kerentanan Bypass Otorisasi AI Engine Pro

KerentananMedium dampakGlobalCVE-2026-39506
Kerentanan Missing Authorization dalam Jordy Meow AI Engine Pro memungkinkan pemanfaatan kontrol akses yang dikonfigurasi secara tidak benar, mengaktifkan akses tidak sah ke fungsionalitas mesin AI.
Penyerang dapat memanfaatkan pengaturan kontrol akses yang dikonfigurasi secara tidak benar untuk melewati pemeriksaan otorisasi dan mendapatkan akses tidak sah ke kemampuan mesin AI.
Versi AI Engine Pro dari n/a hingga < 3.4.2 yang digunakan dalam lingkungan WordPress.
Perbarui ke AI Engine Pro versi 3.4.2 atau lebih baru. Tinjau dan konfigurasikan dengan benar tingkat keamanan kontrol akses sesuai dengan panduan vendor.
Sumber
NVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →