Base de Datos de CVE /
CVE-2025-15522
CVE · Medium
CVE-2025-15522 — Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.0.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-15522
|
Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.0.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 7.0.0
|
7.0.0 |
2026-01-22 |
—
|
CVE-2025-15522
Existe una vulnerabilidad de seguridad en plugins de WordPress hasta la versión 6.10.0.2 debido a la falta de filtrado adecuado de ciertos parámetros de entrada. Específicamente, el parámetro "verified_message" no se limpia ni escape correctamente cuando se utiliza dentro del shortcode automator_discord_user_mapping, lo que permite a usuarios autenticados con acceso al menos como Contribuidor insertar scripts maliciosos que se ejecutarán cada vez que un usuario acceda a la página afectada. Esta vulnerabilidad puede ser explotada por atacantes que hayan verificado su cuenta de Discord.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad