WordPress AI Engine /wp-json/mcp/v1 信息泄露漏洞(CVE-2025-11749)

日期: 2025-12-19 | 影响软件: WordPress | POC: 否

漏洞描述

CVE-2025-11749 是 WordPress AI Engine 插件的高危漏洞,影响 3.1.3 及以下版本,波及超 10 万活跃安装。漏洞导致 MCP 协议令牌泄露,攻击者可借此提权获取管理员权限,对网站安全构成严重威胁。

PoC代码

暂无

相关漏洞推荐