WordPress AI Engine /wp-json/mcp/v1 信息泄露漏洞(CVE-2025-11749)

2025-12-19 WordPress AI Engine PoC No

Description

CVE-2025-11749 是 WordPress AI Engine 插件的高危漏洞,影响 3.1.3 及以下版本,波及超 10 万活跃安装。漏洞导致 MCP 协议令牌泄露,攻击者可借此提权获取管理员权限,对网站安全构成严重威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities