Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin MountDev AI MCP Connector para WordPress que permite la escalación de privilegios no autenticada a través del endpoint de autorización OAuth. Esta falla, catalogada como CVE-2026-15015, puede comprometer la seguridad operativa de los sitios afectados.