CVE

CVE-2026-10750 — Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.26

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-10750 Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.26 Falta de control de autorización Desconocido < 1.4.26 1.4.26 2026-07-01

CVE-2026-10750

La seguridad del plugin de WordPress Royal MCP ha sido comprometida en versiones anteriores a la 1.4.26 debido a controles de acceso insuficientes después de una autenticación exitosa. Como resultado, los usuarios con privilegios limitados pueden acceder sin autorización a información sensible y manipular datos pertenecientes a otros. Esta vulnerabilidad afecta la funcionalidad del plugin, permitiendo actividades maliciosas como la alteración de contenido y el descubrimiento de roles de usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.