WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-66056 — Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin [uncanny-automator] < 6.10.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-66056 Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin [uncanny-automator] < 6.10.0 Exposición de información sensible del sistema a una esfera de control no autorizada Media 4,3 < 6.10.0 6.10.0 2025-11-07

CVE-2025-66056

El plugin de WordPress "The Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin" es vulnerable a la exposición de información sensible en todas las versiones hasta 6.10.0 (exclusiva). Esto permite que los atacantes autenticados, con acceso desde el nivel de suscriptor y por encima, puedan extraer datos de usuario o configuración sensibles.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.