脆弱性  ·  2026-04-21

AI Engine Pro認可回避脆弱性

脆弱性Medium 影響度GlobalCVE-2026-39506
Jordy Meow AI Engine Proの不正な認可脆弱性により、不正に設定されたアクセス制御セキュリティレベルを悪用でき、AI エンジン機能への無許可アクセスが可能になります。
攻撃者は、不正に設定されたアクセス制御設定を悪用して認可チェックをバイパスし、AI エンジン機能への無許可アクセスを取得できます。
WordPress環境で使用されているAI Engine Proバージョン n/a から < 3.4.2。
AI Engine Proバージョン3.4.2以降に更新してください。ベンダーのガイドラインに従ってアクセス制御セキュリティレベルを確認し、適切に設定してください。
出典
NVD
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →