CVE · High

CVE-2026-40775 — Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40775 Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.3 Falta de control de autorización Alta 7,3 < 1.4.3 1.4.3 2026-04-21

CVE-2026-40775

El plugin de conexión de Inteligencia Artificial Segura del Real MCP para WordPress tiene una falla de seguridad que permite a personas no verificadas saltarse los controles de acceso estándar porque falta un control crucial de capacidad en una función específica en versiones anteriores y hasta la 1.4.2, lo que les permite ejecutar una operación ilícita sin autorización adecuada. Este descuido crea una vulnerabilidad a través de la cual los atacantes no autenticados pueden llevar a cabo acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.