Base de Datos de CVE /
CVE-2026-56031
CVE · High
CVE-2026-56031 — Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin [uncanny-automator] < 7.3.1.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-56031
|
Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin [uncanny-automator] < 7.3.1.3 |
Deserialización de datos no confiables |
Alta
8,1
|
< 7.3.1.3
|
7.3.1.3 |
2026-06-23 |
—
|
CVE-2026-56031
El plugin Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder para WordPress es vulnerable a PHP Object Injection en versiones hasta y inclusive 7.3.1.2 a través de la deserialización de entrada no confiable. Esto permite que atacantes no autenticados inyecten un objeto PHP. No se conoce una cadena POP (PHP Object Pickle) presente en el software vulnerable. Si una cadena POP está presente mediante un plugin o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad