Ich weiss dass viele Leute gerade total geile auf KI sind und darum versuchen alles mit allem zu verbinden. So kenne ich auch viele, die entweder selbst mit Vibe Coding eine Funktion geschrieben haben, mit der sie WordPRess mit einer KI verbinden können. Es gibt aber auch immer mehr Firmen die sowas anbieten.
Zu diesen Firmen gehört AI Engine. Die haben ein Plugin entwickelt AI Engine für WordPress. Es ist eines dieser Freemium Plugins für die es eine kleine kostenlose Variante gibt und eine wo man ein Abo lösen muss. Das Plugin ist ziemlich erfolgreich und hat über 100’000 aktive Installationen
Für dieses Plugin ist nun eine Sicherheitslücke gefunden worden. Mit dieser Lücke waren Hacker in der Lage die KI zu übernehmen und sie Aufgaben ausführen zu lassen – wie ganze Userprofile zu aktualisieren.
Vor 2 Wochen wurde das Plugin aktualisiert, aber laut Statistik sind erst 50% der Plugins aktualisiert worden. Ich kenne auch ein paar „Spezialisten“ die bisher das Update nicht durchgeführt haben.
Also wer das Plugin einsetzt, sollte dringend das Plugin aktualisieren 🙂







Neueste Kommentare