CVE · Critical

CVE-2026-49781 — OttoKit: All-in-One Automation Platform [suretriggers] < 1.1.28

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49781 OttoKit: All-in-One Automation Platform [suretriggers] < 1.1.28 Deserialización de datos no confiables Crítica 9,8 < 1.1.28 1.1.28 2026-05-11

CVE-2026-49781

El plugin de WordPress OttoKit: plataforma de automatización todo en uno contiene una vulnerabilidad que permite a la entrada maliciosa ser deserializada como objetos PHP en versiones anteriores al 1.1.28, lo que podría permitir a los atacantes no autenticados inyectar y manipular objetos del sistema. Esto podría llevar a acciones no autorizadas como eliminar archivos o acceder a datos sensibles si otros plugins o temas del sitio son comprometidos por un vector de ataque adicional.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.