Base de Datos de CVE /
CVE-2026-40775
CVE · High
CVE-2026-40775 — Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-40775
|
Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.3 |
Falta de control de autorización |
Alta
7,3
|
< 1.4.3
|
1.4.3 |
2026-04-21 |
—
|
CVE-2026-40775
El plugin de conexión de Inteligencia Artificial Segura del Real MCP para WordPress tiene una falla de seguridad que permite a personas no verificadas saltarse los controles de acceso estándar porque falta un control crucial de capacidad en una función específica en versiones anteriores y hasta la 1.4.2, lo que les permite ejecutar una operación ilícita sin autorización adecuada. Este descuido crea una vulnerabilidad a través de la cual los atacantes no autenticados pueden llevar a cabo acciones no autorizadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad