Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

AI Engine – The Chatbot, AI Framework & MCP for WordPress Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 27 vulnerability records associated with AI Engine – The Chatbot, AI Framework & MCP for WordPress, published between 2023 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

27Total records
3Critical
11High
13Medium
0Low
0Informational
27Patched records
0Currently marked unpatched
2023-05-19First disclosure
2026-07-31Latest disclosure
27 of 27CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
202311 records
202499 records
202599 records
202688 records

Severity Breakdown

SeverityRecordsShare
Critical311.1%
High1140.7%
Medium1348.1%

Vulnerability-Type Breakdown

Other

7 records25.9%

First: 2024. Latest: 2026.

Arbitrary File Upload

6 records22.2%

First: 2024. Latest: 2026.

Cross-Site Scripting

3 records11.1%

First: 2023. Latest: 2025.

Missing Authorization

3 records11.1%

First: 2025. Latest: 2026.

SQL Injection

2 records7.4%

First: 2024. Latest: 2024.

Information Disclosure

2 records7.4%

First: 2025. Latest: 2025.

Privilege Escalation

2 records7.4%

First: 2026. Latest: 2026.

Path Traversal

1 record3.7%

First: 2026. Latest: 2026.

CSRF

1 record3.7%

First: 2026. Latest: 2026.

Patch Status

Patched
27
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 3.6.6
  • 3.5.5
  • 3.5.0
  • 3.3.3
  • 3.1.9
  • 3.1.4
  • 2.9.6
  • 2.9.5
  • 2.8.5
  • 2.8.4
  • 2.6.5
  • 2.4.8
  • 2.5.1
  • 2.2.70
  • 2.2.1
  • 2.1.5
  • 1.9.99
  • 1.6.83

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-1.9.98AI Engine: ChatGPT Chatbot <= 1.9.98 - Unauthenticated Arbitrary File Upload via rest_uploadJanuary 9, 20241.9.99Critical
[*, 1.6.83)AI Engine: ChatGPT Chatbot, Content Generator, GPT 3 & 4, Ultra-Customizable <= 1.6.82 - Authenticated (Admin+) Stored Cross-Site ScriptingMay 19, 20231.6.83Medium

Selected source records

Latest Records

HighCVE-2026-15988

AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match

Published: July 31, 2026

Affected versions
*-3.6.5
Patched versions
3.6.6
Original Wordfence record
MediumCVE-2026-12510

AI Engine <= 3.5.4 - Authenticated (Subscriber+) Insecure Direct Object Reference to Chatbot Discussion Disclosure

Published: June 25, 2026

Affected versions
*-3.5.4
Patched versions
3.5.5
Original Wordfence record
HighCVE-2026-12511

AI Engine <= 3.5.4 - Authenticated (Editor+) Arbitrary File Write

Published: June 23, 2026

Affected versions
*-3.5.4
Patched versions
3.5.5
Original Wordfence record
HighCVE-2026-27407

AI Engine – The Chatbot, AI Framework & MCP for WordPress <= 3.4.9 - Authenticated (Editor+) Privilege Escalation

Published: May 28, 2026

Affected versions
*-3.4.9
Patched versions
3.5.0
Original Wordfence record
HighCVE-2026-8719

AI Engine 3.4.9 - Authenticated (Subscriber+) Privilege Escalation via Missing Authorization in MCP OAuth Bearer Token

Published: May 16, 2026

Affected versions
3.4.9
Patched versions
3.5.0
Original Wordfence record
HighCVE-2026-23802

AI Engine – The Chatbot, AI Framework & MCP for WordPress <= 3.3.2 - Authenticated (Editor+) Arbitrary File Upload

Published: February 25, 2026

Affected versions
*-3.3.2
Patched versions
3.3.3
Original Wordfence record
HighCVE-2026-1400

AI Engine <= 3.3.2 - Authenticated (Editor+) Arbitrary File Upload via 'filename' Parameter in update_media_metadata Endpoint

Published: January 27, 2026

Affected versions
*-3.3.2
Patched versions
3.3.3
Original Wordfence record
MediumCVE-2026-0746

AI Engine <= 3.3.2 - Authenticated (Subscriber+) Server-Side Request Forgery

Published: January 27, 2026

Affected versions
*-3.3.2
Patched versions
3.3.3
Original Wordfence record

Highest-Severity Records

CriticalCVE-2025-11749

AI Engine <= 3.1.3 - Unauthenticated Sensitive Information Exposure to Privilege Escalation

Published: November 4, 2025

Affected versions
*-3.1.3
Patched versions
3.1.4
Original Wordfence record
CriticalCVE-2023-51409

AI Engine: ChatGPT Chatbot <= 1.9.98 - Unauthenticated Arbitrary File Upload via rest_upload

Published: January 9, 2024

Affected versions
*-1.9.98
Patched versions
1.9.99
Original Wordfence record
CriticalCVE-2024-34440

AI Engine: ChatGPT Chatbot <= 2.2.63 - Authenticated (Editor+) Arbitrary File Upload

Published: May 7, 2024

Affected versions
*-2.2.63
Patched versions
2.2.70
Original Wordfence record
HighCVE-2026-8719

AI Engine 3.4.9 - Authenticated (Subscriber+) Privilege Escalation via Missing Authorization in MCP OAuth Bearer Token

Published: May 16, 2026

Affected versions
3.4.9
Patched versions
3.5.0
Original Wordfence record
HighCVE-2025-5071

AI Engine 2.8.0 - 2.8.3 - Authenticated (Subscriber+) Insufficient Authorization to Privilege Escalation via MCP

Published: June 18, 2025

Affected versions
2.8.0-2.8.3
Patched versions
2.8.4
Original Wordfence record
HighCVE-2025-7847

AI Engine 2.9.3 - 2.9.4 - Authenticated (Subscriber+) Arbitrary File Upload

Published: July 30, 2025

Affected versions
2.9.3-2.9.4
Patched versions
2.9.5
Original Wordfence record
HighCVE-2026-15988

AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match

Published: July 31, 2026

Affected versions
*-3.6.5
Patched versions
3.6.6
Original Wordfence record
HighCVE-2025-6238

AI Engine 2.8.4 - Insecure OAuth Implementation

Published: July 3, 2025

Affected versions
2.8.4
Patched versions
2.8.5
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory