Saltar al contenido
Publicado el 25/07/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en MountDev AI MCP Connector Permite Escalación de Privilegios

Se ha descubierto una vulnerabilidad crítica en el plugin MountDev AI MCP Connector que permite la escalación de privilegios sin autenticación.

Artículo técnico WordPress
Vulnerabilidad Crítica en MountDev AI MCP Connector Permite Escalación de Privilegios

Descripción de la Vulnerabilidad

Recientemente se ha identificado una vulnerabilidad crítica en el plugin MountDev AI MCP Connector para WordPress, que afecta a las versiones hasta la 1.6.1. Esta vulnerabilidad permite a los atacantes escalar privilegios sin necesidad de autenticación a través de un endpoint de autorización OAuth.

Impacto y Severidad

La gravedad de esta vulnerabilidad ha sido clasificada como CRÍTICA, con un puntaje CVSS de 9.8. Esto significa que un atacante podría explotar esta vulnerabilidad para obtener acceso no autorizado a funciones administrativas del sitio web, lo que podría resultar en la toma de control total del mismo.

Ficha técnica de la vulnerabilidad

  • Componente: MountDev AI MCP Connector
  • Tipo: Escalación de privilegios (privesc)
  • Severidad: CRÍTICA
  • CVSS: 9.8
  • CVE: CVE-2026-15015

Recomendaciones

Se recomienda encarecidamente a todos los administradores de sitios que utilicen este plugin que actualicen a la última versión disponible lo antes posible. Además, se aconseja realizar una revisión de los permisos y accesos de los usuarios en su instalación de WordPress para mitigar cualquier riesgo potencial.

Conclusión

La seguridad de los sitios web de WordPress es fundamental, y la identificación y corrección de vulnerabilidades como la del MountDev AI MCP Connector son cruciales para mantener la integridad de la plataforma. Mantenerse informado sobre las actualizaciones y aplicar las mejores prácticas de seguridad son pasos esenciales para proteger su sitio.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad