Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo CSRF en el plugin AI Engine, que permite la escalación de privilegios a través de una coincidencia de subcadena en REQUEST_URI. Esta falla, clasificada con una severidad alta (CVSS 8.8), puede comprometer la seguridad operativa de los sitios afectados.