Vulnerabilidad en Magic Import Document Extractor (CVE-2025-15508)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/02/2026
Última modificación:
15/04/2026
Descripción
El plugin Magic Import Document Extractor para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 1.0.4, inclusive, a través de la función get_frontend_settings(). Esto permite a atacantes no autenticados extraer la clave de licencia magicimport.ai del sitio del código fuente de la página en cualquier página que contenga el shortcode del plugin.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



