CVE-2025-11749AI Engine是WordPress平台上广受欢迎的AI功能增强插件,为网站提供智能对话、图像生成、内容优化等AI能力。该插件在3.1.3及之前所有版本中存在严重的安全漏洞,攻击者可无需任何认证即可获取有效的Bearer认证令牌。漏洞存在于插件的/mcp/v1/ REST API端点,当管理员启用'No-Auth URL'功能时,该API会在响应中返回敏感的Bearer Token值。攻击者获取令牌后可以冒充合法用户建立有效会话,进而执行创建管理员账户、修改站点内容、窃取数据库信息等高权限操作,最终可能导致整个WordPress站点被完全控制。此漏洞无需用户交互,攻击门槛低,且CVSS评分高达9.8,属于极其严重的危急漏洞。建议所有使用该插件的用户立即检查并采取修复措施。
漏洞根源在于AI Engine插件的MCP(Machine Communication Protocol)功能模块中的REST API端点处理逻辑。在labs/mcp.php文件第226行附近,API端点/mcp/v1/在处理请求时存在安全缺陷:当管理员在插件设置中启用'No-Auth URL'选项后,API响应中会包含完整的Bearer Token认证字符串。攻击者只需构造如下简单HTTP请求即可获取令牌:GET /wp-json/mcp/v1/... 或类似的API路径。响应中返回的Bearer Token本应仅供授权用户使用,但由于访问控制缺失,任何匿名访问者都能获取。获取令牌后,攻击者可在后续请求中携带该令牌进行身份认证,利用插件的管理功能创建新的管理员账户,从而获得对整个WordPress站点的完全控制权。插件开发者在3.1.4版本中通过加强访问控制和移除敏感信息暴露修复了此漏洞。