Base de Datos de CVE /
CVE-2026-15025
CVE · High
CVE-2026-15025 — Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.4.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15025
|
Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.4.0 |
Falta de control de autorización |
Alta
7,5
|
< 7.4.0
|
7.4.0 |
2026-07-27 |
—
|
CVE-2026-15025
El plugin Uncanny Automator para WordPress sufre de una falla crítica en la seguridad en versiones hasta 7.3.2. Específicamente, el manejo del plugin de varias acciones AJAX está defectuoso debido a insuficientes verificaciones de permisos y falta de verificación de nonce. Esto permite que los atacantes con privilegios mínimos (nivel Subscriber o superior) accedan a datos sensibles, incluyendo grupos y etiquetas de Google Contacts y segmentos y etiquetas de Mautic, mediante credenciales de integración establecidas por administradores, además de consumir cuotas de API de terceros en el proceso.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad