CVE · Medium

CVE-2025-15522 — Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-15522 Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.0.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 7.0.0 7.0.0 2026-01-22

CVE-2025-15522

Existe una vulnerabilidad de seguridad en plugins de WordPress hasta la versión 6.10.0.2 debido a la falta de filtrado adecuado de ciertos parámetros de entrada. Específicamente, el parámetro "verified_message" no se limpia ni escape correctamente cuando se utiliza dentro del shortcode automator_discord_user_mapping, lo que permite a usuarios autenticados con acceso al menos como Contribuidor insertar scripts maliciosos que se ejecutarán cada vez que un usuario acceda a la página afectada. Esta vulnerabilidad puede ser explotada por atacantes que hayan verificado su cuenta de Discord.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.