CVE · High

CVE-2026-15025 — Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.4.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15025 Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.4.0 Falta de control de autorización Alta 7,5 < 7.4.0 7.4.0 2026-07-27

CVE-2026-15025

El plugin Uncanny Automator para WordPress sufre de una falla crítica en la seguridad en versiones hasta 7.3.2. Específicamente, el manejo del plugin de varias acciones AJAX está defectuoso debido a insuficientes verificaciones de permisos y falta de verificación de nonce. Esto permite que los atacantes con privilegios mínimos (nivel Subscriber o superior) accedan a datos sensibles, incluyendo grupos y etiquetas de Google Contacts y segmentos y etiquetas de Mautic, mediante credenciales de integración establecidas por administradores, además de consumir cuotas de API de terceros en el proceso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.