CVE · High

CVE-2026-32553 — OttoKit: All-in-One Automation Platform [suretriggers] < 1.1.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32553 OttoKit: All-in-One Automation Platform [suretriggers] < 1.1.36 Falsificación de petición del lado del servidor (SSRF) Alta 7,2 < 1.1.36 1.1.36 2026-06-04

CVE-2026-32553

El plugin OttoKit para WordPress permite a atacantes no autenticados realizar solicitudes web maliciosas en nombre de la aplicación, lo que potencialmente les permite acceder y modificar datos internos sensibles. Esta vulnerabilidad se debe a la falta de validación adecuada de las solicitudes de los usuarios por parte del plugin, lo que permite a los atacantes crear solicitudes que parecen proceder de la aplicación misma. Como resultado, los atacantes pueden explotar esta debilidad para consultar y manipular servicios internos sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.