CVE-2026-65545: WordPress AI Engine plugin <= 3.6.8 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress AI Engine pluginto a version that resolves this vulnerability.Fixed in 3.6.9 - Compensating control
Ensure the WordPress AI Engine plugin is updated so that versions <= 3.6.8 (containing the Cross Site Scripting vulnerability) are not used.